[操作疑難] 自學緊網絡架構, 想問下有關屋企set server既問題

小弟而家自學緊砌server. 屋企即將會有3部server機, 全部會裝Proxmox
有D野我想24小時放出街用
例如Jellyfin, Terraria game server, Nextcloud (淨係放D比外人既野), firefly iii (記帳app), 一個簡單既web server 等等
研究左下, 大概有個咁既圖

                         v=>  (LAN)      NAS, Database, 其他家用野 (只能VPN入)
WAN <=> pfSense
                         ^=> (DMZ?)   RHEL VM 行docker services放出街

咁pfSense就會port forward DMZ入面RHEL 既docker service port出街,
LAN就只放NAS既SMB port比DMZ讀寫Data (SMB port只比DMZ既VM access到)

想問下咁樣佈局有冇得改善?
上網睇好似DMZ同LAN中間有多一個Network做中間人會更好?
但如果要搞就好似要買Managed Switch了 都唔平 (我最少要8port)

睇到Amazon最熱門隻Switch係TP-Link TL-SG108E
聲稱support VLAN
香港都係賣250$
但我見鬼佬話佢個VLAN有security問題
https://www.amazon.com/review/R3DZ73OOUR5Y9Y/

我仲學緊VLAN所以唔係好清楚

TOP

你咁design都ok, 留意返如果你dmz全部都係放响vm,可以唔使買managed switch, 只要vm隻vswitch直接駁住pfsense其中一隻腳就ok, 你分2個subnet又要經過 d switch先要用vlan分

TOP

你咁design都ok, 留意返如果你dmz全部都係放响vm,可以唔使買managed switch, 只要vm隻vswitch直接駁住pfsen ...
肥矢 發表於 2022-5-18 02:12


明白,不過我而家lan port唔夠用 基本上一定要買switch
巴打知唔知二手switch買唔買得過?可以既話我想買二手
而家暫時得一部機要放dmz 但可能之後要擴展 所以想買個有vlan功能既

TOP

回覆 4# Reguna


    平平地買qnap qhora router當switch/ap用都得既, 佢有10g port x2, 1g port x4

TOP

玩DMZ最好分兩隻switch或用managed switch, 個rhel vm直拮pfSense 的話日後想插多部pc落DMZ做troubleshooting 都難.

我自己就用managed switch行vlan, Netgear GS116Ev2, 16port香港行貨都係$750唔算好貴.

via HKEPC IR Pro 3.6.1 - Android(3.3.1)

TOP

DMZ 你都用真勇敢。

TOP

DMZ 你都用真勇敢。
javacomhk 發表於 2022-5-18 10:19


其實所謂DMZ我理解係將D放出街既Service放曬係一個地方
唔出街就放番LAN
唔咁做咪乜都放一齊 唔係更唔安全咩

TOP

玩DMZ最好分兩隻switch或用managed switch, 個rhel vm直拮pfSense 的話日後想插多部pc落DMZ做troubleshooti ...
dwight 發表於 2022-5-18 10:16


可唔可以從LAN connect去DMZ做troubleshoot?
我想買switch都係第時插多部機上DMZ
或者介多個VLAN做DMZ同LAN既緩衝區

TOP

其實所謂DMZ我理解係將D放出街既Service放曬係一個地方
唔出街就放番LAN
唔咁做咪乜都放一齊 唔係更唔安 ...
Reguna 發表於 2022-5-18 02:34


你咪試下囉,跟住講個 IP 比人知喎。

TOP