インターネット上で利用可能な安全な PXE サーバーをセットアップすることは可能ですか?

インターネット上で利用可能な安全な PXE サーバーをセットアップすることは可能ですか?

昨日、動作する PXE サーバーを Raspberry Pi に正常にインストールし、ローカル ネットワーク上のホーム サーバーから起動することができました。

私の目標は、VPS でホストされるマスター ノードを使用してクラスターを構築し、外部からリモートで新しいノード (クラスターに参加したい友人のホーム サーバー) を追加できるようにすることです。

どうすればそれが実現できるのか疑問に思っています。マシンをプロビジョニングするには PXE を使用するべきでしょうか。また、どのようなネットワーク インフラストラクチャに頼るべきでしょうか。VPN を使用するべきでしょうか。OS がインストールされていないマシンがそれを認識できるのでしょうか。

答え1

あなたはDHCPリレープロビジョニングするマシンと同じブロードキャスト ドメイン内にあります (リモート TFTP リソースを指す DHCP サーバーも同様に機能するはずです)。

自宅のセットアップでは、Raspberry Pi を他の場所のサーバーへのリレーとして使用するのが合理的かもしれません。(ルーターがリレーとして使用できない場合) 他の場所のサーバーは、複数のポート (少なくとも DHCP と TFTP) で接続可能である必要があります。

PXE ソフトウェアはハードウェアの一部です。(ネットワーク カードのオプション ROM またはコンピューターのファームウェアの一部である可能性があります)

VPN 経由で実行したい場合は、ネットブートするコンピュータの外部で設定する必要があります。(レイヤー 2 VPN 対応のデバイスをお持ちの場合は、DHCP リレーなしで起動できる可能性があります (ただし、レイヤー 2 VPN はおそらくより複雑です))

関連情報