TrueNas Scale - организация структуры сети, реверс-прокси, внешний IP

Поделиться
HTML-код
  • Опубликовано: 19 июн 2024
  • Завершающее видео про структуру и организацию серверной периферии с точки зрения сетевой инфраструктуры. Прошу прощения за звук! Уже на монтаже услышал много дефектов, пришлось устранять руками. Из-за этого общее качество, к сожалению, пострадало((
    Поддержать меня можно переводом на карту Тинькофф: 2200 7001 4491 8314
    Или через сервис СберЧаевые: pay.mysbertips.ru/71016747
    Мой Дзен-канал: dzen.ru/doobzor
    00:00 - Вступление
    01:35 - Сетевой интерфейс есть у каждой ВМ
    03:06 - Сколько нужно виртуалок
    04:02 - Изоляция сервисов на уровне сети
    05:40 - Виртуальная машина как средство теста и отладки
    07:30 - Общая сетевая структура домашнего сервера
    08:31 - Что такое DNS и как работает запрос к сайту
    11:13 - Что такое ревер-прокси и как он работает
    13:18 - Как сделать свой сервис доступным из интернета
    13:44 - Принцип работы DDNS
    14:47 - Минусы динамического IP-адреса
    15:31 - Главная суть работы reverse-proxy
    16:14 - Docker имеет свои порты и IP-адрес
    17:44 - Нужно купить домен или взять бесплатный
    19:16 - Про Nginx Proxy Manager (NPM)
    20:58 - Реверс-прокси Traefik и чем он плох
    21:59 - Краткие итоги выпуска

Комментарии • 14

  • @MrSidold
    @MrSidold 4 месяца назад +1

    Спасибо, информативно 👍, лайк, подписка.

    • @TovarishStan
      @TovarishStan  4 месяца назад +1

      Гранд Мерси за тёплые слова!)

  • @anarhoa9678
    @anarhoa9678 22 дня назад +1

    Посмотрел всю серию видео про ТруНас. Очень интересно. Везде лайк! Пожалуйста, можете прояснить пару моментов:
    1) NFS-хранилище примонтировано с хоста в виртуальную машину и имеет сетевой адрес из локальной сети. А файлы передаются между виртуалкой и хостом "напрямую" или через роутер?
    2) Зачем нужен сам ТруНас? Вы же в основном виртуалки с докером используете. Почему не проксмос, например?

    • @TovarishStan
      @TovarishStan  22 дня назад

      Отвечаю:
      1) в любом случае, данные идут "через роутер", он же выполняет маршрутизацию
      2) трунас у меня для того, что это удобное управление хранилищем на zfs. Proxmox хорошая вещь, что не предоставляет таких удобных инструментов, автоматизации процессов (того же scrub).

    • @anarhoa9678
      @anarhoa9678 22 дня назад

      @@TovarishStan Спасибо за ответ. Т.е. при такой схеме нужен ещё мощный роутер, что не было потерь в скорости, получается.

    • @TovarishStan
      @TovarishStan  22 дня назад

      @@anarhoa9678 , звучит весьма страшно, но да. Прям мощный не особо нужен, нужен который держит 1 Гбит. Ну или 2.5Гбит, если у Вас клиенты имеют такую карту. У меня всё пока на 1Гбит сделано, т.к. скорость интернета всё равно 500мбит, а большая часть взаимодействия идёт через интернет

  • @Stolyan
    @Stolyan 3 месяца назад

    Спасибо за видео. Сделайте пожалуйста продолжение этого ролика про реверс прокси. Как правильно настраивать приложения чтобы они были доступны за пределами домашней сети. Создал хостинг, порты пробросил, и даже сертификат настроил. Веб морду трунаса у себя на хостинге вижу, все хорошо, но никак не могу настроить приложения. При открытии любого из них тупо перекидывает на вебморду трунаса

    • @TovarishStan
      @TovarishStan  3 месяца назад +1

      Будет, обязательно!

  • @evgeniynova2341
    @evgeniynova2341 4 месяца назад

    Доброго Арсений! а на вашем кинетике можно сделать реверс прокси? или все же сторонняя железяка нужна? не вижу профита ставить прокси на сервер, а если он выключен и на прокси не только сервер, но еще и некоторое кол-во устройств

    • @TovarishStan
      @TovarishStan  4 месяца назад

      На кинетике в штатных версиях ОС точно нельзя. Допускаю, чтт если поставить кастомную прошивку, тогда можно. Но я бы не стал...
      У меня реверс прокси работает на основном сервере. Можно купить малинку или другой ожноплатный компьютер, и поднять там. Возможно, можно сделать жто на микротоке... Но я бы на нём не делал, слишком уж геморройный интерфейс (имхо). Можно на авито купить любой б/у ноутбук и развернуть хоть на нём

  • @hegharm
    @hegharm 4 месяца назад

    Арсений, доброго времени суток! Большое спасибо за просвещение!
    Я не совсем понял смысла в использовании реверс-прокси. Ведь в ДНС записи в интернете одному IP адресу сопоставляется один url (или я не прав), тогда в зачем его ставить. Единственный момент это его использование как днс сервер в локальной сети, тогда почему не напрямую локальный днс сервер, а во вне докупить белых IP?

    • @TovarishStan
      @TovarishStan  4 месяца назад +2

      Здравствуйте!
      Одному IP адресу может быть сопоставлен один домен первого уровня, типа test.ru , но тьма поддоменов второго уровня: 1.test.ru, 2.test.ru, 3.test.ru. То есть, за каждым поддоменом - свой сервис/сайт

  • @user-nc2qu4ld2g
    @user-nc2qu4ld2g 27 дней назад

    Здравствуйте.
    У отдельного физического реверс-прокси должно быть 2 физические сетевые карты?

    • @TovarishStan
      @TovarishStan  27 дней назад

      Здравствуйте! У отдельного физического - не обязательно. А зачем вам такой?