Acesso na rede local
Pequenas equipes de desenvolvimento têm a necessidade de acessar os serviços de outros membros na rede local. A maioria dos serviços oferecidos pelo ServBay pode ser acessada através da rede local, enquanto uma pequena parte necessita de algumas configurações.
Pré-requisitos
Se o sistema do usuário tiver um firewall ativado, será necessário que o usuário abra as portas que precisam disponibilizar serviços externamente nas configurações do firewall, além de configurar as ACL adequadamente.
Site
Os sites configurados através do ServBay permitem, por padrão, o acesso na rede local. No entanto, no sistema do visitante, é necessário que o DNS do domínio seja direcionado corretamente. Além disso, se o SSL estiver habilitado, o visitante precisará instalar o certificado raiz.
Abaixo estão alguns exemplos:
- Domínio do site: servbay.lan
- IP: 10.0.0.3
- Servidor DNS: 10.0.0.2
Configuração da resolução de domínio
No servidor DNS, configure um registro A para servbay.lan
, apontando para o endereço IP 10.0.0.3
.
Se a rede local não tiver um servidor DNS independente e estiver utilizando um roteador como OpenWRT, será necessário configurar o registro correspondente no OpenWRT.
Distribuição do certificado raiz SSL
Como o ServBay oferece funcionalidades de PKI e o usuário possui seu próprio certificado raiz independente, será necessário distribuir o certificado raiz correspondente para os visitantes.
Para mais detalhes, consulte a seção Exportação de Certificado
em Como solicitar e usar o certificado de domínio SSL.
Banco de dados
MySQL/MariaDB
O IP padrão de escuta do MySQL e do MariaDB é 0.0.0.0
, permitindo o acesso pela rede local. No entanto, o MySQL/MariaDB possui um mecanismo de verificação de permissões, e o usuário precisará criar contas com as permissões de acesso adequadas.
Por exemplo, se houver um usuário MySQL chamado servbay
, será necessário criar as seguintes contas e permissões:
- Apenas acesso local:
[email protected]
ouservbay@localhost
- Permitir acesso de um IP específico na rede local:
[email protected]
ouservbay@mac-name
- Permitir acesso de todos os IPs:
servbay@%
Redis
O Redis, por padrão, não permite acesso pela rede local, escutando apenas em 127.0.0.1
. Se o usuário precisar abrir o acesso do Redis, é imprescindível configurar uma senha!
Memcached
Como o Memcached não permite a configuração de senha no momento, não recomendamos abrir o acesso do Memcached na rede local.