Yerel Ağda Erişim
Küçük geliştirici ekipleri, yerel ağda birbirlerinin hizmetlerine erişim sağlama ihtiyacı duyar. ServBay ile sunulan çoğu hizmet, yerel ağ üzerinden erişilebilir, ancak bazıları belirli yapılandırmalar gerektirebilir.
Ön Koşullar
Kullanıcının sistemi bir güvenlik duvarı açık ise, kesinlikle kullanıcı, güvenlik duvarı ayarlarında dış hizmet sağlamak için gereken portları açmalı ve ACL'yi düzgün yapılandırmalıdır.
Web Sitesi
ServBay tarafından yapılandırılan web siteleri, varsayılan olarak yerel ağ üzerinden erişime izin verir. Ancak, ziyaretçilerin sistemlerinde alan adının DNS'sinin doğru bir şekilde yönlendirilmesi gerekir. Ayrıca, SSL etkinleştirildiyse, ziyaretçilerin kök sertifikasını yüklemesi gerekmektedir.
Aşağıda örnek verilmiştir:
- Web Sitesi Alan Adı: servbay.lan
- IP: 10.0.0.3
- DNS Sunucusu: 10.0.0.2
Alan Adı Çözümlemesi Yapılandırması
DNS sunucusunda, servbay.lan
için bir A kaydı oluşturun ve bunu IP adresi 10.0.0.3
'e yönlendirin.
Eğer yerel ağda bağımsız bir DNS sunucusu yoksa ve OpenWRT gibi bir yönlendirici kullanıyorsanız, OpenWRT'de ilgili kayıtları yapılandırmalısınız.
SSL Kök Sertifikasının Dağıtılması
ServBay, PKI işlevselliği sağladığı için, kullanıcıların kendi bağımsız kök sertifikalarına sahip olmaları gerekmektedir. Bu nedenle, ilgili kök sertifikası, ziyaretçilere dağıtılmalıdır.
Detaylı adımlar için lütfen SSL Alan Adı Sertifikası Nasıl Başvurulur ve Kullanılır dokümanındaki Sertifika Dışa Aktarma
bölümüne bakınız.
Veritabanı
MySQL/MariaDB
MySQL ve MariaDB'nin varsayılan dinleme IP'si 0.0.0.0
olup, yerel ağdan erişime izin vermektedir. Ancak MySQL/MariaDB’nin bir yetkilendirme mekanizması vardır; kullanıcı, uygun erişim izinlerine sahip bir hesap oluşturmalıdır.
Örneğin, mevcut olan MySQL kullanıcısı servbay
ise aşağıdaki hesapları ve izinleri oluşturmak gerekir:
- Yalnızca yerel erişime izin ver:
[email protected]
veyaservbay@localhost
- Yerel ağda belirli bir IP'ye erişime izin ver:
[email protected]
veyaservbay@mac-name
- Tüm IP'lere erişime izin ver:
servbay@%
Redis
Redis, varsayılan olarak yerel ağdan erişime izin vermez, yalnızca yerel 127.0.0.1
üzerinde dinler. Kullanıcı, Redis erişimini dışa açmak istiyorsa, kesinlikle bir şifre ayarlamalıdır!
Memcached
Memcached, şu anda şifre ayarlamamıza izin vermediğinden, Memcached’in yerel ağdan erişimine açılmasını önermiyoruz.