사무실에 기업회선 하나 신청해볼까 합니다.
a.com
b.com
도메인 두개가 있을경우에
a.com -> A 서버
b.com -> B 서버
로 가게하고 A,B 서버는 내부 IP 로 설정되어 있도록 하고 싶습니다.
이럴경우에는 회선 연결을 어떻게 해야하는지 궁금합니다!!
공유기 일경우에는 DMZ 설정같은거 할 경우에는 하나의 서버로만 가게 되는데
어떤 기능이 있는 장비나 컴퓨터 한대를 더 두고 어떤 프로그램을 설정하면 되는지 알고싶습니다~
읽어주셔서 감사합니다~
³»ºÎ¸Á ¾ÆÀÌÇÇ 80,443Æ÷Æ®·Î ½÷ÁÖ½Ã¸é µË´Ï´Ù.
°³³ä/±¸ÇöÀûÀ¸·Î ´Ü¼øÇÏ°Ô ÆÐŶ ½ð´Ù´Â Ç¥ÇöÀÌ ÀûÇÕÇÑ... ÆÐŶ ¸®µð·º¼ÇÀÌ ¾Æ´Õ´Ï´Ù.
Reverse Proxy ¶ó°í ÇÏ´Â ÀÌÀ¯°¡ ºÐ¸íÈ÷ ÀÖ½À´Ï´Ù.
¿¡¿¨??? ÀÌ°Å ¿ÏÀü MITM °ø°ÝÁß ¾Æ´Ñ°¡¿ä??
Á¤Èñ¼·´ÔÀÌ Àú·± ±ÛÀ» ³²±â½Å µíÇÕ´Ï´Ù.
Àڱ⠻ý°¢´ë·Î °ð¹Ù·Î ÇÁ·Î±×·¡¹ÖÀ» ÇÒ¼ö ÀÖ´Â »ç¶÷µéÀº °øºÎÇÏ¸é¼ ÇÁ·Î±×·¡¹ÖÇؼ ±¸ÇöÇϴµ¥
±¸ÇöÇÏ´Â°Ç ´Ù ÁÁÀºµ¥ °¡²û ¿·¿¡ »ç¶÷ÀÌ º¸¸é ºÒ¹ýÀûÀÎ ÀÏÀ̳ª UDP³ª ±×¸®µå °°Àº °ÍÀ» ÇԺηΠ½á¼ ³×Æ®¿÷À» ¸¶ºñ½Ãų¼ö ÀÖ´Â
±×·± ÇÁ·Î±×·¥ÀÌ ±¸ÇöµÉ¼ö ÀÖ½À´Ï´Ù.. ÇÁ·Î±×·¥À» ÇϽǶ§µµ ÇѹøÂëÀº ÁÖÀ§¸¦ ºÁ°¡¸é¼ ÇÁ·Î±×·¥À» ÇÏ¸é µË´Ï´Ù..
±×·¸°Ô ÇÏ·Á¸é Àü»ê°ú ÂÊ¿¡¼ ¹è¿ì´Â ÇÁ·Î±×·¡¹Ö ¿ø·Ð °°Àº °ÍÀ» Á» °øºÎÇص־߰ÚÁÒ..
¶ó¿ìÅÍ ¼ÂÆùæ¹ýÀº ÀÚ½ÅÀÌ ¹«Áö °øºÎ¸¦ ÇÏ´øÁö µ·°ú »ç¶÷À» ½á¼ ¼ÂÆÃÇØÁà¾ß ÇÒ °ÍÀÔ´Ï´Ù..
ÇÁ·Î±×·¥Àº ÀÌ¹Ì Apache httpd ³ª nginx ¿¡¼ Áö¿øÇÏ°í ÀÖ°í, °ÅÀÇ µÑÁß¿¡ Çϳª ¾¹´Ï´Ù.
¸»ÀÌ ÇÁ·Ï½ÃÁö À¥¼¹ö³ª ¸¶Âù°¡Áö°í¿ä...
¶ó¿ìÅÍÀÇ ¿µ¿ªÀÌ ¾Æ´Ï¶ó¼ ¶ó¿ìÅÍ Àåºñ·Î ÇÏÁø ¾Ê½À´Ï´Ù.
ȸ¼± - (¹æȺ®/°øÀ¯±â/etc) - ¸®¹ö½º ÇÁ·Ï½Ã ¼¹ö - À¥¼¹ö1,2,3,4,.....
°³³äÀûÀ¸·Î´Â ÀÌ·¸°í¿ä.
¸®¹ö½º ÇÁ·Ï½Ã ÇÁ·Î±×·¥Àº Ưº°ÇÑ°Å ¾È¾²°í Apache httpd ³ª nginx °¡Áö°í »ç¿ë ÇÕ´Ï´Ù.
1°³ ÄÄÇ»ÅÍ¿¡¼µµ ¸®¹ö½º ÇÁ·Ï½Ã + aaa.com + bbb.com ´Ù µ¹¸±¼ö ÀÖ½À´Ï´Ù...
80/443 -> ¹öÃß¾ó È£½ºÆ® + ¸®¹ö½º ÇÁ·Ï½Ã ¼¼Æà (Apache or nginx)
(¿¹¸¦ µé¾î) 10080 -> aaa.com ¼ºñ½º(apache/nginx/node.js/tomcat µî http Á¦°øÇÏ´Â ¸ðµç°Í), 11080 -> bbb.com ¼ºñ½º ÇÁ·Î±×·¥
(¾ÆÆÄÄ¡·Î ¿¹¸¦ µé¸é)
<VirtualHost *:80>
ServerName aaa.com
....
ProxyPass / http://127.0.0.1:10080/
ProxyPassReverse / http://aaa.com/
...
</VirtualHost>
<VirtualHost *:80>
ServerName bbb.com
....
ProxyPass / http://127.0.0.1:11080/
ProxyPassReverse / http://bbb.com/
...
</VirtualHost>
ÀÌ·±½ÄÀ¸·Î ¼¼ÆÃÇÏ¸é ³¡ÀÔ´Ï´Ù.
´äº¯ °¨»çÇÕ´Ï´Ù~!!!
ÃÖÃÊ »ý°¢Àº °íÁ¤ IP ¹Þ¾Æ¼
»ç³» °£´Ü °øÁö, ±×·ì¿þ¾î °³³ä ÇÁ·Î±×·¥Àº °è¼Ó ¼ºñ½º¸¦ ÇؾßÇϴϱñ µ¥½ºÅ©Å¾ ¼¹ö 1´ë
°³¹ßÀÚ 1¸í´ç µµ¸ÞÀÎ Çϳª ¹°·Á¼ °³º° °³¹ß µ¥½ºÅ©Å¾ ¼¹ö 1´ë, ³ëÆ®ºÏÀ¸·Î ÀÛ¾÷ Çϴϱñ~
À̶ó°í »ý°¢Çß½À´Ï´Ù.
ÀÌ »ý°¢À̳ªÀÚ¸¶ÀÚ reserve proxy¶ó´Â ´Ü¾î¸¦ ù¹ø°·Î ¸ô¶ó¼ Áú¹®À» µå·È½À´Ï´Ù.
¹º°¡¸¦ ãÀ»¶§ ÇØ´ç ÆÄÆ®¿¡°ü·ÃµÈ °³³äÀûÀÎ ´Ü¾î¸¦ ¸ð¸£¸é Àß ¸ø ã±â ¶§¹®À̾ú½À´Ï´Ù.
±×·¡¼ Á¤Èñ¼·´Ô²²¼ ÁֽŠ´äº¯À» ±Ù°Å·Î
1. ½ºÀ§Ä¡¿¡ ´ëÇÑ ºÎºÐÀ» ã¾Æº¸¾Æ¼
L2 ~ L7 ½ºÀ§Ä¡¿¡ ´ëÇÑ °£·« °³³äÀ» ÀÌÇØÇß°í
(Àü»êÆÀ¿¡ ÀÖÀ»¶§´Â Àåºñ¸¸ º¸¾Ò¾ú°í ¿¡ÀÌÁ¯½Ã¿¡ ÀÖÀ»¶§´Â ¼¹ö¸¸ ºÃÁö L4½ºÀ§Ä¡¸¦ ¾²´Â ¼ºñ½º±îÁö´Â ¾ÊÇغþú½À´Ï´Ù)
2. Proxy Server ¿¡ ´ëÇÑ °³³äºÎºÐÀ» ã¾Æº¸¾Ò°í
http://www.joinc.co.kr/w/Site/System_management/Proxy#toc
3. HAProxy ÇÁ·Î±×·¥À¸·Î ó¸®ÇÏ´Â ºÎºÐÀ» ã¾Æº¸¾Ò½À´Ï´Ù.
¾ÆÁ÷ °íÁ¤IP¸¦ óÀ½ ¹Þ¾ÒÀ»¶§ °øÀ¯±â¸¦ ¹°·Á¼ Reserve Proxy¼¹ö ¿¬°áÇØ¾ß ÇÏ´Â ºÎºÐ¿¡ ´ëÇÑ °¨Àº ¾Ê ÀâÈ÷Áö¸¸ ¾î¶² Á¤º¸µéÀ» ´õ ã¾ÆºÁ¾ßÇÒÁö´Â
°³·«ÀûÀÎ °¨ÀÌ ÀâÈü´Ï´Ù.
Á¶±Ý´õ ã¾Æº¸°í ±Ã±ÝÇÑÁ¡Àº ´Ù½Ã ¿©Âãµµ·Ï ÇÏ°Ú½À´Ï´Ù~
°¨»çÇÕ´Ï´Ù~
°øÀ¯±â (80/443 Æ÷Æ®Æ÷¿öµù) <- °íÁ¤IP ȸ¼±
¦¦ ¼¹ö [ HAProxy 80/443 ]
¦¦ °³¹ßÀÚ1 ¼¹ö
¦¦ °³¹ßÀÚ1 ³ëÆ®ºÏ
¦¦ ±âŸ µîµî .....
ÀÌ·±½ÄÀ̾ µÇ°í....
¿ÜºÎ¿¡¼´Â HAProxy ¿Í Åë½ÅÀÌ µÇ¸é µÇ°í, ¿ÜºÎ¿Í ³»ºÎÀÇ ¼¹öµé°ú Åë½ÅÀÌ µÉ ÇÊ¿ä´Â ¾ø°í, HAProxy ¿Í ³»ºÎÀÇ ¼¹öµé°ú Åë½ÅÀÌ µÇ¸é µË´Ï´Ù.
¼³Á¤¸¸ Àß ÀâÀ¸½Ã¸é µË´Ï´Ù.
ÀÌ »õº®¿¡ ¶Ç ´äº¯ ´Þ¾ÆÁֽôٴÏ~~
°¨»çÇÕ´Ï´Ù~~