Skip to content
🔵Entwurf (gut)60%
Vollständigkeit:
70%
Korrektheit:
80%
⏳ Noch nicht geprüft

Netzwerk-Topologie ​

Die Plattform wird in zwei Betriebsarten betrieben. Hinter HAProxy läuft sie hinter einer OPNsense-VM, Standalone direkt auf einem öffentlich erreichbaren Server. Beide Betriebsarten führen eingehenden HTTPS-Verkehr zum ingress-nginx in der CIVITAS/CORE-VM.

Vergleich ​

AspektHinter HAProxy (udp.data-dna.eu)Standalone (udp.projekte-koenig.eu)
Standort des öffentlichen ServersHelsinki (Edge-Server)Nürnberg (Standalone-Server)
Öffentliche Adresse liegt auf<edge-ip> (OPNsense-VM auf dem Edge-Server)<oeffentliche-ip> (<wan-nic> des Servers)
Rolle des Proxmox-KnotensBridge-Host, leitet nicht weiterRouter und NAT-Gerät
VM-Netzinternes Netz mit <gateway-ip> als Gatewayisoliertes Netz <vm-netz> auf Bridge vmbr1
Weg des DatenstromsClient, HAProxy, WireGuard-Tunnel, VMClient, DNAT auf dem Knoten, VM
Ort der TLS-Terminierungingress-nginx in der VMingress-nginx in der VM
WireGuardaktiv, Tunnel zwischen OPNsense und VMnicht vorhanden
Weiterleitung von 80, 443 und 8022HAProxy leitet 80 und 443 per TCP-Passthrough weiterDNAT-Regeln auf dem Knoten für 80, 443 und 8022
DNSudp.<basisdomain> und *.udp.<basisdomain> auf <edge-ip>udp.<basisdomain> und *.udp.<basisdomain> auf <oeffentliche-ip>
WG_ENABLEtruefalse

Weiterführende Seiten ​