^Bart
2022-09-03 12:34:19 UTC
Salve,
ho un server, come da oggetto, con due schede di rete fisiche, la eth0
vorrei connetterla alla lan quindi dietro al firewall Pfsense mentre la
eth1 vorrei metterla in DMZ.
Sulla macchina ho installato lxc ed all'interno ho dei container come ad
esempio uno con zabbix, un altro con samba ed un altro che mi fa da
server lamp tutti e tre forniscono i loro servizi in lan.
Sulla stessa macchina vorrei inserire un container con OpenVPN server
che stando agli standard o alle best practise dovrebbe stare in DMZ.
Oggettivamente potrei dare al server OpenVPN un ip della DMZ e
configurare all'occorrenza Pfsense senza utilizzare la rete fisica che
mi permetterebbe però di non ri-mettere mano al firewall...
Ogni altra visione o idea è ben accetta! :)
Saluti.
^Bart
ho un server, come da oggetto, con due schede di rete fisiche, la eth0
vorrei connetterla alla lan quindi dietro al firewall Pfsense mentre la
eth1 vorrei metterla in DMZ.
Sulla macchina ho installato lxc ed all'interno ho dei container come ad
esempio uno con zabbix, un altro con samba ed un altro che mi fa da
server lamp tutti e tre forniscono i loro servizi in lan.
Sulla stessa macchina vorrei inserire un container con OpenVPN server
che stando agli standard o alle best practise dovrebbe stare in DMZ.
Oggettivamente potrei dare al server OpenVPN un ip della DMZ e
configurare all'occorrenza Pfsense senza utilizzare la rete fisica che
mi permetterebbe però di non ri-mettere mano al firewall...
Ogni altra visione o idea è ben accetta! :)
Saluti.
^Bart