thắc mắc Tư vấn thêm Web Server vào NAS

  • Người tạo chủ đề Người tạo chủ đề plbThinh
  • Ngày bắt đầu Ngày bắt đầu

plbThinh

Senior Member
Em hiện tại có 1 con Ubuntu NAS VM chạy trên Proxmox.
Em muốn tạo thêm 1 VM để chạy web server nhưng mà đặt phía sau 1 cái reverse proxy như Nginx. Cho em hỏi có giải pháp nào setup 1 cái reverse proxy ngay trong Proxmox không ạ? Có cần phải bổ sung phần cứng như nào và setup network ra sao? Ban đầu em định mua thêm 1 router vật lý và cài reverse proxy vào, nối vào 1 cổng LAN tách biệt với NAS, nhưng có vẻ hơi nhiều thiết bị.
Em cám ơn.
 
Em hiện tại có 1 con Ubuntu NAS VM chạy trên Proxmox.
Em muốn tạo thêm 1 VM để chạy web server nhưng mà đặt phía sau 1 cái reverse proxy như Nginx. Cho em hỏi có giải pháp nào setup 1 cái reverse proxy ngay trong Proxmox không ạ? Có cần phải bổ sung phần cứng như nào và setup network ra sao? Ban đầu em định mua thêm 1 router vật lý và cài reverse proxy vào, nối vào 1 cổng LAN tách biệt với NAS, nhưng có vẻ hơi nhiều thiết bị.
Em cám ơn.
Thì cài như bình thường thôi, NAT 80/443 cho reverse proxy VM. Còn lại chạy dưới subnet mới hoặc port khác rồi trỏ vào.
 
thì cứ tạo 1 con container lxc rồi add ngix hoặc haproxy vào thôi. cấu hình NAT trỏ vào cổng 443 của con container đấy là được.
 
Em hiện tại có 1 con Ubuntu NAS VM chạy trên Proxmox.
Em muốn tạo thêm 1 VM để chạy web server nhưng mà đặt phía sau 1 cái reverse proxy như Nginx. Cho em hỏi có giải pháp nào setup 1 cái reverse proxy ngay trong Proxmox không ạ? Có cần phải bổ sung phần cứng như nào và setup network ra sao? Ban đầu em định mua thêm 1 router vật lý và cài reverse proxy vào, nối vào 1 cổng LAN tách biệt với NAS, nhưng có vẻ hơi nhiều thiết bị.
Em cám ơn.
Mình đang cài thẳng haproxy lên con proxmox để làm revert proxy đây bro. Mở port 443 forwarding thẳng vô con proxmox web luôn.

Code example bên dưới: ( mình cũng chỉ là gà nên theo mình chạy là được =))) )
Mã:
frontend reverse_proxy
        mode http
        timeout tarpit 600s
        bind :443 ssl crt /to/folder/cert/fake.pem crt /to/folder/certs/real.pem alpn h2,http/1.1
        http-request tarpit deny_status 403 if !{ hdr(host) -i abc1.ddns.net } !{ hdr(host) -i abc2.ddns.net }
        use_backend proxmox if { hdr(host) -i abc1.ddns.net }
        use_backend xpenology if { hdr(host) -i abc2.ddns.net }

backend proxmox
        mode http
        server s1 127.0.0.1:8006 check ssl verify none

backend xpenology
        mode http
        server s1 172.1.1.3:5000

- em dùng cái fake.pem là cái self-signed certificate để giấu CN và Sub-AN :D
 
Nhưng NAT port 80/443 này có cần máy phải có 2 card mạng không nhỉ các bác? Vd 1 VM cho NAS thì không mở port, nhưng VM cho web thì mở
 
Nhưng NAT port 80/443 này có cần máy phải có 2 card mạng không nhỉ các bác? Vd 1 VM cho NAS thì không mở port, nhưng VM cho web thì mở
không cần nhé, mỗi con vm/lxc sẽ được cấp 1 hoặc nhiều card mạng ảo và sẽ nhận ip riêng rẽ (thông qua dhcp của modem hoặc set tay) không trùng với ip host proxmox của bạn. Trong tường lửa chỉ cần trỏ vào ip của vm/lxc là được.

chạy haproxy thì nên chạy trên lxc hay vm chứ đừng chạy trực tiếp trên host của proxmox, nhiều khi đến lúc nâng cấp host nó lỗi hoặc bay cấu hình thì phải setup lại nó mệt.
 

Thống kê chủ đề

Ngày tạo
plbThinh,
Người trả lời cuối
sigel,
Trả lời
6
Lượt xem
1.015
Quay lại
Lên đầu trang