Суть такая.
Есть доступ в интернет с белым ip, есть пока одно доменное имя настроенное у регистратора на этот ip
Домашняя сеть состоит из
-Роутера (кастом Padavan)
-NAS Synology (настроен доступ через quickconnect, настроен dns сервер)
-Небольшой сервер с Proxmox (На котором крутятся локально несколько сайтов, все с разным ip)
Что было сделано
- настроен DNS на syno для для кэша, и что бы ходить не по ip к локальным сайтам, а сразу по домену (к существующему, и не "опубликованным")
Вопрос, как настроить это все так, чтобы сохранился доступ и к synology, и был доступ по доменным именам на сайты ?
Все инструкции, что смотрел, ставят на сервер ngnix и он редиректит уже на нужный сайт или сервис)
но не понимаю, как правильно это сделать в моем случае
Натыкался еще на proxy server в microtik, но опять таки - ставить другое оборудование для маршрутизации или можно организовать proxy server на synology и его настроить ?
Для такого, обычно, заводят несколько доменов, которые указывают на 1 ip, а на этом ip разворачивают nginx, который по запрашиваемому домену будет перенаправлять запросы к нужным сайтам.
то есть, сделать отдельный сервер с ngnix на виртуалке, чтобы он управлял запросами, верно?
Если правильно понял, то поднять этот сервер, на него отправлять запросы через dmz с роутера, так можно, но тогда ломается quickconnect на synology (или *очевидно* доступ к qickconnect тоже настраивать через этот ngnix сервер)
Василий Банников, в принципе можно и без него сделать, но чтобы вместо него не вешать отельный домен, можно тогда сделать поддомен..
Если есть какая-то более правильная реализация всего этого, то прошу подсказать
Если есть какая-то более правильная реализация всего этого, то прошу подсказать
Правильная реализация прокинуть на вашем роутере 80 и 443 порты на сервер нгинх
На нем уже настраивать виртуальные хосты. И кстати так себе идея держать хостинг внутри конторы. Вдруг кто то захочет скачать 100500 обновлений?
Это даже не для конторы, а для себя, занимаюсь веб разработкой, достались пара халявных железок, и смысл платить за хостинг)
уже ставлю нгинх
Вопрос, на роутере лучше порты пробросить, или использовать dmz ?
sh_023, По феншую лучше DMZ. Но на домашней сети много что бывает нужно.
Я настраивал проброс портов, сейчас просто на VPS поднял OpenVPN и уже на нем делаю маппинг портов при необходимости. Наружу торчит только vpn, ssh, http(s) - Это vps на домашнем вообще все закрыто, да и за статику лень платить
sh_023, дмз для веба нафиг ненужен. 80 и 443 достаточно
Но если ставите дмз - не забудте что ВСЕ запросы пойдут на сервак и надо будет озаботиться защитой и файрволом
Пока же эту функцию выполняет роутер, что собственно так и должно быть)