Raspberry Pi als Netzwerk Gateway (nginx reverse proxy)

Heute ist Stammtischzeit:
Jeden Donnerstag 20:30 Uhr hier im Chat.
Wer Lust hat, kann sich gerne beteiligen. ;)
  • Hey,

    ich betreibe aktuell in meinem Netzwerk einen HP N54L welcher hauptsächlich als Samba Server fungiert. Zusätzlich hostet er eine Seafile Server Instanz.

    Demnächst sollen dann noch weitere kleinere Systeme wie Gitea oder Home Assistant dazu kommen. Diese sollen dann erstmal ihr zuhause auf einem Raspberry Pi finden(ziehen vllt. später um falls die Leistung nicht ausreichen sollte).

    Der Seafile Server ist momentan per Port Forwarding per HTTPS erreichbar.

    Allerdings sollen meine andere Systeme auch nach draußen erreichbar gemacht werden. Meine Idee war also einen zentralen nginx reverse proxy auf einem Pi einzurichten und dort all die Konfiguration etc. zu bündeln.

    Meine Fragen sind folgende:

    1. In wie weit könnte der nginx reverse proxy Pi zum Bottleneck für meine Seafile Instanz werden?
    2. Wollte die Seafile Instanz zusätzlich schützen indem jede Verbindung abgelehnt wird, welche kein bestimmtes User Zertifikat hat. Was haltet ihr davon?

    Außerdem hatte ich überlegt mir noch einen Switch zuzulegen, welcher VLAN's unterstützt um meine Dienste, welche nach außen erreichbar sind außerhalb meines privaten Netzwerks zu halten. Oder sollte ich dort lieber zu einem Router greifen, der das kann?

    Viele Grüße und Danke,

    Daniel

    Aequat omnes cinis. Impares nascimur, pares morimur! - Asche macht alle gleich! Ungleich werden wir geboren, gleich sterben wir! (Seneca)

  • Raspberry Pi als Netzwerk Gateway (nginx reverse proxy)? Schau mal ob du hier fündig wirst!

  • Hi,

    ich nutze Nginx als Reverse Proxy für verschiediene Dienste: Seafile, Gitea, Baikal, piHole sowie als Webserver fürs Wiki, Wallabag usw.. Das läuft alles auf dem Pi. Nginx als Reverse Proxy ist nicht der Flaschenhals, der ppackt das.

    In deinem Fall wird aber die Netzwerkschnittstelle des Pi (über USB 2.0) angebunden der Flaschenhals sein, wenn deine Dienste auf einem anderen Rechner laufen. Der Proxy schubst ja nur die Anfragen an den enstprechenden Empfänger.

    Willst du einen Tag lang glücklich sein, dann saufe.

    Willst du ein Jahr lang glücklich sein, dann heirate.

    Willst du ein Leben lang glücklich sein, dann fahr Yamaha.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!