Accesso alla rete locale
Piccole squadre di sviluppo hanno la necessità di accedere ai servizi degli altri membri all'interno di una rete locale. La maggior parte dei servizi forniti da ServBay possono essere accessibili tramite rete locale, mentre una piccola parte richiede alcune configurazioni.
Requisiti
Se il sistema dell'utente ha attivato il firewall, è necessario aprire le porte necessarie per fornire servizi all'esterno nelle impostazioni del firewall e configurare correttamente l'ACL.
Sito web
I siti web configurati tramite ServBay, per impostazione predefinita, consentono l'accesso alla rete locale. Tuttavia, sul sistema del visitatore, è necessario puntare il DNS al nome di dominio. Inoltre, se SSL è abilitato, il visitatore deve installare il certificato radice.
Ecco un esempio
- Dominio del sito web: servbay.lan
- IP: 10.0.0.3
- Server DNS: 10.0.0.2
Configurazione della risoluzione del dominio
Nel server DNS, configurare un record A per servbay.lan
, puntando all'indirizzo IP 10.0.0.3
.
Se la rete locale non ha un server DNS indipendente e utilizza un router come OpenWRT, è necessario configurare i record corrispondenti in OpenWRT.
Distribuzione del certificato radice SSL
Poiché ServBay offre funzionalità PKI e l'utente ha un certificato radice indipendente, è necessario distribuire il certificato radice corrispondente ai visitatori.
Per ulteriori dettagli, fare riferimento alla sezione Esportazione del certificato
in Come richiedere e utilizzare un certificato SSL per il dominio.
Database
MySQL/MariaDB
L'indirizzo IP di ascolto predefinito per MySQL e MariaDB è 0.0.0.0
, e consente già l'accesso alla rete locale. Tuttavia, MySQL/MariaDB ha un meccanismo di verifica dei permessi, l'utente deve creare account con i diritti di accesso appropriati.
Ad esempio, se c'è un utente MySQL servbay
, è necessario creare i seguenti account e permessi:
- Consenti solo accesso locale:
[email protected]
oppureservbay@localhost
- Consenti accesso a un IP specifico nella rete locale:
[email protected]
oppureservbay@mac-name
- Consenti accesso da tutti gli IP:
servbay@%
Redis
Per impostazione predefinita, Redis non consente l'accesso alla rete locale, ascolta solo su 127.0.0.1
. Se l'utente desidera aprire l'accesso a Redis, è fondamentale impostare una password!
Memcached
Poiché Memcached attualmente non può impostare una password, non consigliamo di aprire l'accesso a Memcached nella rete locale.