Hey Leute,
ich bin aktuell dadran mein Netzwerk weiter zu entwickeln bzw. auch mich weiter zu entwickeln. Aktuell habe ich ein Revers Proxy bei mir im Netzwerk laufen, womit ich meine externen Domains, bzw. besser gesagt SubDomains administriere.
Da ich meine Netzwerk Hardware aktuell auch anpasse, bzw. es vorbereite bin ich hier am überlegen, was der beste Weg ist. Bislang hatte ich 1 IP Bereich gehabt (mit einer FritzBox), da aber die IP Adressen durch gesammelte / selber gebauten IoT Geräte langsam knapp werden, möchte ich mein Netzwerk auf UniFi umgestellt. Um da vorab schon mal einiges zu testen habe ich das UniFi Netzwerk "hinter" die FritzBox gehängt und erstmal in einer Art "Labor und Testumgebung" aufgebaut, mit Clients bestückt, ein alter PC hat als "Testserver" fungiert und hier und da hatte ich noch paar Geräte die ich Testweise dort hinzufügen konnte.
Da man sich aber auch weiter entwickelt, immer mehr Dienste im Netzwerk / Netzwerkanwendungen genutzt, habe ich angefangen über mein PiHole und die dortigen Localen DNS Auflösungsmöglichkeiten mir eine Domain aufzubauen. Da aber nicht alles auf Port 80 bzw. 81 läuft, habe ich noch ein Nginx ergänzt. Und dadrüber dann die "Namensauflösung mit Ports" etwas "verfeinert". Sprich Proxmox rufe ich einfach über "server.home" auf und werde automatisch auf Port 8006 weitergeleitet.
Nun ergibt sich die Überlegung, sollte ich bezüglich Netzwerksicherheit und so, 2 Nginx Server laufen lassen. Also einer nur für die Lokalen Domains und einer für die öffentlichen oder wäre das ggf. für ein Heimnetzwerk etwas "zuviel des Guten" oder sogar "überflüssig"?
Von der Hardware wäre es nicht das Problem, ein LXC bzw. Dockercontainer mehr oder weniger fällt ja nicht gleich ins Gewicht
ich bin aktuell dadran mein Netzwerk weiter zu entwickeln bzw. auch mich weiter zu entwickeln. Aktuell habe ich ein Revers Proxy bei mir im Netzwerk laufen, womit ich meine externen Domains, bzw. besser gesagt SubDomains administriere.
Da ich meine Netzwerk Hardware aktuell auch anpasse, bzw. es vorbereite bin ich hier am überlegen, was der beste Weg ist. Bislang hatte ich 1 IP Bereich gehabt (mit einer FritzBox), da aber die IP Adressen durch gesammelte / selber gebauten IoT Geräte langsam knapp werden, möchte ich mein Netzwerk auf UniFi umgestellt. Um da vorab schon mal einiges zu testen habe ich das UniFi Netzwerk "hinter" die FritzBox gehängt und erstmal in einer Art "Labor und Testumgebung" aufgebaut, mit Clients bestückt, ein alter PC hat als "Testserver" fungiert und hier und da hatte ich noch paar Geräte die ich Testweise dort hinzufügen konnte.
Da man sich aber auch weiter entwickelt, immer mehr Dienste im Netzwerk / Netzwerkanwendungen genutzt, habe ich angefangen über mein PiHole und die dortigen Localen DNS Auflösungsmöglichkeiten mir eine Domain aufzubauen. Da aber nicht alles auf Port 80 bzw. 81 läuft, habe ich noch ein Nginx ergänzt. Und dadrüber dann die "Namensauflösung mit Ports" etwas "verfeinert". Sprich Proxmox rufe ich einfach über "server.home" auf und werde automatisch auf Port 8006 weitergeleitet.
Nun ergibt sich die Überlegung, sollte ich bezüglich Netzwerksicherheit und so, 2 Nginx Server laufen lassen. Also einer nur für die Lokalen Domains und einer für die öffentlichen oder wäre das ggf. für ein Heimnetzwerk etwas "zuviel des Guten" oder sogar "überflüssig"?
Von der Hardware wäre es nicht das Problem, ein LXC bzw. Dockercontainer mehr oder weniger fällt ja nicht gleich ins Gewicht