الوصول عبر الشبكة المحلية
تحتاج الفرق الصغيرة من المطورين إلى الوصول إلى خدمات الأعضاء الآخرين عبر الشبكة المحلية. معظم الخدمات التي يوفرها ServBay يمكن الوصول إليها عبر الشبكة المحلية، بينما يتطلب القليل منها بعض الإعدادات.
المتطلبات المسبقة
إذا كان نظام المستخدم يحتوي على جدار ناري، يجب على المستخدم فتح المنافذ المطلوبة في إعدادات جدار الحماية وتكوين ACL بشكل صحيح.
الموقع
يسمح الموقع الذي تم تكوينه عبر ServBay بالوصول بشكل افتراضي عبر الشبكة المحلية. ومع ذلك، يجب توجيه DNS لأسماء النطاقات على نظام الزائر. بالإضافة إلى ذلك، إذا تم تمكين SSL، يحتاج الزائر إلى تثبيت الشهادة الجذرية.
إليك مثال:
- اسم النطاق: servbay.lan
- IP: 10.0.0.3
- خادم DNS: 10.0.0.2
تكوين تحليل أسماء النطاقات
على خادم DNS، قم بتكوين سجل A لـ servbay.lan
يشير إلى عنوان IP 10.0.0.3
.
إذا لم يكن هناك خادم DNS مستقل على الشبكة المحلية، وإنما يتم استخدام جهاز توجيه مثل OpenWRT، فسيكون من الضروري تكوين السجلات المناسبة في OpenWRT.
توزيع شهادة SSL الجذرية
نظرًا لأن ServBay يوفر وظيفة PKI، ولدى المستخدم شهادة جذرية مستقلة، فمن الضروري توزيع الشهادة الجذرية المناسبة على الزوار.
يرجى الرجوع إلى كيفية التقديم واستخدام شهادة نطاق SSL في قسم تصدير الشهادات
.
قاعدة البيانات
MySQL/MariaDB
عنوان IP الافتراضي للاستماع لـ MySQL و MariaDB هو 0.0.0.0
، مما يسمح بالفعل بالوصول عبر الشبكة المحلية. ولكن لدى MySQL/MariaDB آلية تحقق من الأذونات، لذلك يحتاج المستخدم إلى إنشاء حساب لديه أذونات الوصول المناسبة.
على سبيل المثال، إذا كان هناك مستخدم MySQL يدعى servbay
، فسوف تحتاج إلى إنشاء عدة حسابات وأذونات كما يلي:
- يسمح بالوصول المحلي فقط:
[email protected]
أوservbay@localhost
- يسمح بالوصول من IP معين في الشبكة المحلية:
[email protected]
أوservbay@mac-name
- يسمح بالوصول من جميع IPs:
servbay@%
Redis
بشكل افتراضي، لا يُسمح بالوصول عبر الشبكة المحلية لـ Redis، حيث يستمع فقط على 127.0.0.1
. إذا كان المستخدم بحاجة إلى فتح الوصول لـ Redis، يجب عليه بالتأكيد إعداد كلمة مرور!
Memcached
نظرًا لأن Memcached لا يمكنه حاليًا تعيين كلمة مرور، لا نوصي بفتح الوصول عبر الشبكة المحلية لـ Memcached.