Les services
Révision datée du 12 mars 2018 à 02:11 par Kingfredo (discussion | contributions) (→Mail Postfix et imap)
On parle de services pour tous composants installés hors de l'installation par défaut, fonctionnant en arrière plan et offrant des mécanismes et valeurs ajoutées.
Sommaire
Haproxy
Service permettant de gérer la répartition de charge des protocoles de publication Web HTTP/HTTPS (SLL/TLS)
- Ce service est installé sur le serveur suen01
- La configuration détaillé: Haproxy installation
- Le fichier config Haproxy.cfg
LetsEncrypt
Service accompagnant le haproxy pour assurer le certificat et une reconnaissance du site à travers une communication sécurisée (SSL/TLS)
- Ce service est installé sur le serveur suen01
- La configuration détaillée de LetsEncrypt
LXD/LXC
Service offrant la virtualisation de machine à l'intérieur de master
- Ce service est installé sur le serveur suen01
- la configuration LXD/LXC
apache
Service Web
php
Service de traitement de langage Web
nodejs
Service Web
PostgreSQL
Service de base de donnée
WikiMedia
Service de documentation
Roundcube Webmail
- Installation sur les serveurs Web: mael01
- La configuration de Roundcube
Mail Postfix et imap
- Activer le routage de port sur le serveur suen01:
- sudo iptables -t nat -A PREROUTING -i enp2s0f1 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.5.22:25
- sudo iptables -t nat -A PREROUTING -i enp2s0f1 -p tcp --dport 25 -j DNAT --to-destination 192.168.5.22:25
- sudo iptables -t nat -A POSTROUTING -j MASQUERADE
Config Haproxy ajouté
- Proxy smtp vers suen03
frontend ft_smtp
bind 192.168.1.20:25 mode tcp no option http-server-close timeout client 1m log global option tcplog default_backend bk_postfix
backend bk_postfix
mode tcp no option http-server-close log global option tcplog timeout server 1m timeout connect 5s server suen03.ensuelma 192.168.5.22:25 send-proxy
- Meme chose pour Imap
frontend imap
bind 192.168.1.20:143 mode tcp option tcplog default_backend imap
frontend imaps
bind 192.168.1.20:993 mode tcp option tcplog default_backend imaps
backend imap
mode tcp option tcplog server suen03.ensuelma 192.168.5.22:143 send-proxy
backend imaps
mode tcp option tcplog server suen03.ensuelma 192.168.5.22:993 send-proxy