Hoi,
Ik ben de laatste tijd nogal aan het dubben hoe ik de opzet van mijn thuisnetwerk beter kan maken.
Hoe heb ik het nu ingericht:
1xpc met daar op Debian jessie 8.0 en KVM.
Hierop draaien de volgende VM'S:
pfsense:
Deze krijgt direct het ip adres van de kabelmodem (staat in bridge).
Hierop draaid squid,snort,.
Webserver1: Owncloud,FTP server, Interne WWW server (buienradar,stats)
deze website heb ik een proxie gemaakt naar Webserver2.
Domain=www.voorbeeld.nl
Webserver2:Mailserver,Roundcube,postfix, met het subdomain.
Hierop is ook active sync (exchange) z-push mail
SubDomain=mail.voorbeeld.nl
Wat gaat er niet goed:
Als vrienden/familie de mail willen bekijken gaan ze naar mail.voorbeeld.nl
Dat werkt, maar eigelijk gaan ze altijd door de proxie van webserver1 heen.
Ik denk ook niet dat het echt veilig is op deze manier.
Is het raadzaam om hiervoor 1 server te maken waarom alles in zit?
Ik heb nog geprobeert om met reverse proxy te spelen op pfsense, maar ik kreeg dat met httpS niet lekker voor elkaar. nu komt alles wel goed door met SSL labs.
Als mail server was ik ook aan het spelen met mailinabox, het nadeel daarvan is dat je zelf niet veel kan tweaken, na een update is alles weer terug bij af.
Of beter gewoon van scratch af aan beginnen.
Hoe hebben de mede tweakers het ingericht?
Ik ben de laatste tijd nogal aan het dubben hoe ik de opzet van mijn thuisnetwerk beter kan maken.
Hoe heb ik het nu ingericht:
1xpc met daar op Debian jessie 8.0 en KVM.
Hierop draaien de volgende VM'S:
pfsense:
Deze krijgt direct het ip adres van de kabelmodem (staat in bridge).
Hierop draaid squid,snort,.
Webserver1: Owncloud,FTP server, Interne WWW server (buienradar,stats)
deze website heb ik een proxie gemaakt naar Webserver2.
Domain=www.voorbeeld.nl
Webserver2:Mailserver,Roundcube,postfix, met het subdomain.
Hierop is ook active sync (exchange) z-push mail
SubDomain=mail.voorbeeld.nl
Wat gaat er niet goed:
Als vrienden/familie de mail willen bekijken gaan ze naar mail.voorbeeld.nl
Dat werkt, maar eigelijk gaan ze altijd door de proxie van webserver1 heen.
Ik denk ook niet dat het echt veilig is op deze manier.
Is het raadzaam om hiervoor 1 server te maken waarom alles in zit?
Ik heb nog geprobeert om met reverse proxy te spelen op pfsense, maar ik kreeg dat met httpS niet lekker voor elkaar. nu komt alles wel goed door met SSL labs.
Als mail server was ik ook aan het spelen met mailinabox, het nadeel daarvan is dat je zelf niet veel kan tweaken, na een update is alles weer terug bij af.
Of beter gewoon van scratch af aan beginnen.
Hoe hebben de mede tweakers het ingericht?
-edit-