Les services : Différence entre versions
(→Mail Postfix et imap) |
|||
Ligne 38 : | Ligne 38 : | ||
*Activer le routage de port sur le serveur suen01: | *Activer le routage de port sur le serveur suen01: | ||
*sudo iptables -t nat -A PREROUTING -i enp2s0f1 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.5.22:25 | *sudo iptables -t nat -A PREROUTING -i enp2s0f1 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.5.22:25 | ||
+ | *sudo iptables -t nat -A PREROUTING -i enp2s0f1 -p tcp --dport 25 -j DNAT --to-destination 192.168.5.22:25 | ||
+ | *sudo iptables -t nat -A POSTROUTING -j MASQUERADE | ||
+ | [https://www.haproxy.com/fr/blog/efficient-smtp-relay-infrastructure-with-postfix-and-load-balancers/ À voir SMTP proxy] |
Version du 12 mars 2018 à 01:43
On parle de services pour tous composants installés hors de l'installation par défaut, fonctionnant en arrière plan et offrant des mécanismes et valeurs ajoutées.
Sommaire
Haproxy
Service permettant de gérer la répartition de charge des protocoles de publication Web HTTP/HTTPS (SLL/TLS)
- Ce service est installé sur le serveur suen01
- La configuration détaillé: Haproxy installation
- Le fichier config Haproxy.cfg
LetsEncrypt
Service accompagnant le haproxy pour assurer le certificat et une reconnaissance du site à travers une communication sécurisée (SSL/TLS)
- Ce service est installé sur le serveur suen01
- La configuration détaillée de LetsEncrypt
LXD/LXC
Service offrant la virtualisation de machine à l'intérieur de master
- Ce service est installé sur le serveur suen01
- la configuration LXD/LXC
apache
Service Web
php
Service de traitement de langage Web
nodejs
Service Web
PostgreSQL
Service de base de donnée
WikiMedia
Service de documentation
Roundcube Webmail
- Installation sur les serveurs Web: mael01
- La configuration de Roundcube
Mail Postfix et imap
- Activer le routage de port sur le serveur suen01:
- sudo iptables -t nat -A PREROUTING -i enp2s0f1 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.5.22:25
- sudo iptables -t nat -A PREROUTING -i enp2s0f1 -p tcp --dport 25 -j DNAT --to-destination 192.168.5.22:25
- sudo iptables -t nat -A POSTROUTING -j MASQUERADE