LINUX.ORG.RU
решено ФорумAdmin

XMPP-сервер и веб-сервер для одного домена на разных IP

 , , , ,


0

3

Подскажите, пожалуйста, как оптимальнее реализовать расположение XMPP-сервера и веб-сервера на разных хостах, но для одного и того же домена, с сертификатами Let’s encrypt.



Последнее исправление: Kircher (всего исправлений: 1)

реализовать расположение XMPP-сервера и веб-сервера на разных хостах

dns

с сертификатами Let’s encrypt.

не знаю как правильно, я бы получал серты на одном и по scp/rsync синхронизировал.

incron чтобы автоматом запускать scp/rsync при получении сертификата на «master» и перезапуск демона на «slave» сервере

Kolins ★★★★
()
Ответ на: комментарий от Kolins

dns

Подскажите, пожалуйста, конкретнее.

В данный момент всё на одном хосте, у регистратора для этого имеются такие записи:

A: * ipadress
A: @ ipadress
SRV: _xmpp-server._tcp 0 5 5269 domain.com.

и прочие SRV-записи для xmpp.

Как я понимаю, SRV-записи берут IP-адрес из «@» A-записи. Как на уровне DNS указать чтобы для корневого домена для 80 и 443 портов был один адрес, а для всех остальных - другой?

Kircher
() автор топика
Ответ на: комментарий от vvn_black

А как не оптимальнее? Вопрос в чем, непонятно. A-запись для веб-сервера, SRV-запись для xmpp, ключ копируешь.

В SRV-записях используются ip соответствующих А-записей.

Вопрос в том, как на уровне DNS указать, что для веб-сервера один ip, а для xmpp - другой, при одном и том же домене (корневом)?

Kircher
() автор топика
Ответ на: комментарий от Kircher

Заведи субдомен для jabber'а. Субдомен будет смотреть на отдельный IP. Т.е.,

SRV -> xmpp.domain.com -> 111.111.111.111
WWW -> domain.com -> 222.222.222.222

jabber-сервер будет обслуживать domain.com, т.е., xmpp.domain.com чисто сервисный.

https://jabberworld.info/Свой_сервер:_подробное_руководство_по_установке_ejab...

YAR ★★★★★
()
Ответ на: комментарий от YAR

Благодарю за комментарий, вроде бы это именно то, что нужно. Попробую.

Ещё раз благодарю за подсказку, попробовал, по такой схеме всё работает, как надо.

Kircher
() автор топика