¿Es posible configurar un servidor PXE seguro disponible en Internet?

¿Es posible configurar un servidor PXE seguro disponible en Internet?

Ayer instalé con éxito un servidor PXE funcional en una Raspberry Pi y logré arrancar desde él en el servidor de mi hogar en mi red local.

Mi objetivo es construir un clúster con un nodo maestro alojado en un VPS y quiero poder agregar nuevos nodos desde el exterior de forma remota (servidores domésticos de amigos que deseen unirse al clúster).

Me pregunto cómo puedo lograr eso. ¿Es PXE el camino a seguir para aprovisionar máquinas y en qué tipo de infraestructura de red debo confiar? ¿Debo usar una VPN? ¿Cómo podría darse cuenta una máquina sin sistema operativo instalado?

Respuesta1

Puedes usar unretransmisión DHCPen el mismo dominio de transmisión que la máquina que desea aprovisionar. (Un servidor DHCP que apunte a los recursos TFTP remotos también debería funcionar).

En una configuración doméstica, podría tener sentido obtener una Raspberry Pi como retransmisión a un servidor en otro lugar. (Si el enrutador no puede ser el relé). El servidor en otro lugar debe poder conectarse en varios puertos (al menos DHCP y TFTP).

El software PXE es parte del hardware. (Posiblemente la ROM de opción de la tarjeta de red o parte del firmware de la computadora)

Si desea ejecutarlo a través de una VPN, deberá configurarlo fuera de la computadora en la que desea iniciar la red. (Si tiene un dispositivo con capacidad para una VPN de capa 2, es posible que pueda iniciarlo sin una retransmisión DHCP (aunque la VPN de capa 2 probablemente sea más complicada))

información relacionada