Контур публикации, в котором корпоративные и прикладные сервисы доступны по собственным доменным именам через общий внешний адрес. Reverse proxy отвечает за TLS, маршрутизацию по именам, WebSocket и крупные загрузки, а split DNS обеспечивает одинаковые адреса внутри сети и снаружи.
Единая точка входа для внутренних сервисов
Задача
Опубликовать множество внутренних сервисов наружу через один внешний адрес, сохранив управляемость сертификатов и одинаковые адреса для сотрудников внутри и вне офиса.
Результат
все сервисы доступны по понятным доменным именам через один внешний адрес
сертификаты продлеваются автоматически, срок контролируется мониторингом
адреса одинаковы внутри сети и снаружи
Что реализовано
маршрутизация по доменным именам
около двух десятков virtual hosts в одном контуре
общая TLS-конфигурация и отдельная карта доменов
reverse proxy к внутренним узлам по IP и порту
проксирование WebSocket и крупных загрузок
публикация TURN и signaling
внутренний и внешний доступ, ограничение доступа по сети