Ahoj vsem,

 

resim, jak nainstalovat jeden server, ktery bude slouzit pouze jako vstupni 
brana do zbytku technologie. V podstate se jedna o firewall a zaroven 
loadbalancer na jednotlive sluzby, hlavne apache. Nic vic na tom bezet nebude, 
na zbytek sluzeb mame prave tu technologii ve vnitrni siti. Veskere public IP 
budou pouze na tomto firewall serveru.

 

Uvazuji o tom, ze samotny firewall musi byt stejne mimo jail, nebot pf z jailu 
neobslouzim.

 

Ale nginx a haproxy porad nevim, jestli strcit do jailu, nebo nechat venku. 
Predpokladam, ze by to nemel byt zadny problem dat to do jailu.

Otazkou je, jestli to po strceni do jailu nebude mit problem s obsluhou nginx 
cache. Opet, predpokladam, ze by nemelo, ale nemam s haproxy ani nginx zatim 
zadnou zkusenost.

 

Urcite chci v jailu alespon ssh pristup na ten server.

 

Dany server je standardni serverove IBM, quadcpu xeon, 8 GB ram, 2x gigabit, 2x 
SAS 15k disky, takze vykonu na firewall a loadbalancer ma na rozdavani.

 

Predem diky za zkusenosti a napady.

Gabriel

 

-- 
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l

Odpovedet emailem