Accéder au réseau local
Les petites équipes de développement ont souvent besoin d'accéder aux services des autres membres au sein d'un réseau local. La plupart des services fournis par ServBay sont accessibles via le réseau local, mais certains nécessitent des configurations supplémentaires.
Conditions Préalables
Si le système de l'utilisateur a un pare-feu activé, il est nécessaire d'ouvrir les ports requis dans les paramètres du pare-feu pour les services à exposer, et de configurer les ACL.
Site Web
Le site web configuré via ServBay autorise par défaut l'accès au réseau local. Cependant, sur le système de l'utilisateur, il est nécessaire de faire pointer le DNS sur le nom de domaine. De plus, si SSL est activé, l'utilisateur devra installer le certificat racine.
Voici un exemple :
- Nom de domaine : servbay.lan
- IP : 10.0.0.3
- Serveur DNS : 10.0.0.2
Configuration de la résolution de nom de domaine
Sur le serveur DNS, configurez un enregistrement A pour servbay.lan
, pointant vers l'adresse IP 10.0.0.3
.
Si le réseau local n'a pas de serveur DNS indépendant, mais utilise un routeur comme OpenWRT, vous devrez configurer les enregistrements correspondants dans OpenWRT.
Distribution du certificat racine SSL
Étant donné que ServBay offre une fonction PKI et que l'utilisateur dispose de son propre certificat racine, il est nécessaire de distribuer le certificat racine correspondant aux visiteurs.
Pour des étapes détaillées, veuillez consulter la section Exportation de certificat
dans Comment demander et utiliser un certificat de domaine SSL.
Base de données
MySQL/MariaDB
Les IP d'écoute par défaut de MySQL et MariaDB sont 0.0.0.0
, ce qui permet l'accès au réseau local. Cependant, MySQL/MariaDB possède un mécanisme de vérification des permissions, et l'utilisateur doit créer un compte adéquat avec les permissions d'accès nécessaires.
Par exemple, si l'utilisateur MySQL est servbay
, il faut créer les comptes et permissions suivants :
- Accès local uniquement :
[email protected]
ouservbay@localhost
- Accès autorisé pour un IP spécifique dans le réseau local :
[email protected]
ouservbay@mac-name
- Accès autorisé pour tous les IP :
servbay@%
Redis
Par défaut, Redis n'autorise pas l'accès au réseau local et écoute uniquement sur 127.0.0.1
. Si l'utilisateur souhaite rendre Redis accessible, il est impératif de définir un mot de passe !
Memcached
Étant donné que Memcached ne permet actuellement pas de définir de mot de passe, nous déconseillons d'ouvrir l'accès au réseau local pour Memcached.