Osobne mam neco castecne podobneho reseneho na svem serveru takto:
Hlavni system -> PF, NGINX reverse proxy, bohuzel mysql (nepovedlo se mi
to dostat stabilne do jailu), sixxs-tunnel (provider nepodporuje ipv6,
takze do jailu to prekladam skrze socat transformace na portech ktere
neobsluhuje nginx)
JAIL 1 -> www
JAIL 2 -> SMTP/IMAP
JAIL 3 -> "pokusny"
Samozrejme v tvem pripade jde o malinko odlisnou zalezitost , ja resil
"distribuovane reseni" na jednom zeleze per 1 ipv4/ipv6, nicmene dle
meho nazoru muze byt nginx v klidu v hlavnim systemu. Dokonce to mam tak
ze na nginxu terminuju HTTPS.
Vilem
On 10/16/2015 01:39 AM, Gabriel wrote:
Debata zklouzava k filosofii, cemuz se zde nedivim, protoze se tak zde deje
pokazde.
Neres s Danem prosim to, proc, ale jak. Tedy to, na co byl dotaz puvodne
polozen.
Ptal jsem se na to, jestli ma nekdo zkusenost jailovat nginx a haproxy.
Ne, jestli to mam delat protoze to ma smysl, nebo treba nema. Na to jsem se
opravdu neptal, pokud si dobre vzpominam a ctu svuj puvodni dotaz.
Jasna otazka, jasna odpoved.
Jelikoz jiz odpoved na danou otazku byla zcela vycerpana, mne to staci a timto
povazuji tuto otazku za uzavrenou.
Diky,
Gabriel
P.S.: obcas mam pocit, ze je lepsi polozit dotaz uplne zakladni a bez dalsich
evidentne zbytecnych informaci, ktere vas oba porad svadi k filosofii :)
--
S pozdravem Vilem Kebrt
email: [email protected]
--
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l