Điểm:0

Giao tiếp đằng sau tường lửa

lá cờ us

Tôi đang cố gắng giải quyết một vấn đề có vẻ đơn giản nhưng tôi không thể tìm thấy một kiến ​​trúc rõ ràng.

Vấn đề: Tôi có một khách hàng đang cố truy cập grafana trong Mạng cục bộ.

   |Bộ định tuyến|------|Máy khách
          | |
          |------|Grafana

Khi bạn đứng sau bộ định tuyến (và do đó là tường lửa) thì bạn có thể dễ dàng truy cập grafana và sử dụng nó. Tôi muốn điều tương tự xảy ra khi ở bên ngoài mạng cục bộ.

Máy khách|------|Bộ định tuyến|-------|Grafana

giải pháp dễ dàng: Giải pháp cơ bản là chuyển tiếp cổng và chỉ cần mở cổng X trên bộ định tuyến. Tôi không muốn giải pháp này vì tôi không thể mở cổng (vì lý do khác không liên quan).

Ý tưởng tốt hơn Tôi đang nghĩ đến việc thiết lập kiến ​​trúc sau khi giới thiệu một máy chủ mới.

Máy khách|------|Máy chủ|-------|Bộ định tuyến|-------|Grafana

Ý tưởng là Máy chủ sẽ duy trì kết nối với Grafana. Điều này sẽ ngăn bất kỳ chuyển tiếp cổng nào khi máy chủ grafana đang thực hiện bước đầu tiên. Sau đó, nếu khách hàng muốn truy cập grafana, nó sẽ truy cập máy chủ sẽ chuyển hướng nó đến grafana.

Sau cuộc gọi đầu tiên, lý tưởng nhất là tôi muốn khách hàng thiết lập kết nối trực tiếp với grafana mà không cần thông qua máy chủ.

Ngoài ra grafana là một ví dụ/tuto, bất kỳ giải pháp nào khác với giao tiếp http sẽ ổn thôi

câu hỏi:

  • Điều đó có thể không ?
  • Có vẻ như có các công cụ (CND, proxy ngược) nhưng chúng không thực sự phù hợp với nhu cầu của tôi hoặc có thể tôi không biết cách sử dụng chúng?
  • Sử dụng công cụ nào trên máy chủ A và B (websocket, socket.io, Nginx, Apache...). Cả hai máy chủ đang sử dụng linux.

Cảm ơn !

Điểm:0
lá cờ br

Điều này trông giống như một câu hỏi dành cho Siêu người dùng, không phải Serverfault.

Điều đó nói rằng: Bộ định tuyến trong ảnh của bạn là một máy tính quyết định cách lưu lượng truy cập từ Internet có thể giao tiếp với các tài nguyên trong mạng của bạn và ngược lại. Đặt một máy tính khác phía trước bộ định tuyến của bạn sẽ khiến máy tính đó trở thành bộ định tuyến của bạn một cách hiệu quả: rùa hoàn toàn.

Vì vậy, trong cài đặt IPv4 với một địa chỉ IP có thể định tuyến công khai có sẵn, chuyển tiếp cổng, trực tiếp (nếu hiển thị một dịch vụ) hoặc qua proxy ngược (nếu hiển thị nhiều địa chỉ trên cùng một cổng) là cách tốt nhất.

Ngoài ra, bạn có thể củng cố mạng của mình bằng cách đặt các tài nguyên có sẵn công khai trong một mạng logic riêng biệt (thường được gọi là DMZ), với các quy tắc tường lửa nghiêm ngặt về lưu lượng được phép từ các máy chủ trong DMZ đến các máy chủ trong mạng máy chủ của bạn (ví dụ: giao tiếp với cơ sở dữ liệu bên dưới dịch vụ).

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.