É possível configurar um servidor PXE seguro disponível na internet?

É possível configurar um servidor PXE seguro disponível na internet?

Ontem, instalei com sucesso um servidor PXE funcional em um Raspberry Pi e consegui inicializá-lo em meu servidor doméstico em minha rede local.

Meu objetivo é construir um cluster com um nó mestre hospedado em um VPS e quero poder adicionar novos nós de fora remotamente (servidores domésticos de amigos dispostos a ingressar no cluster).

Eu estou querendo saber como posso conseguir isso? O PXE é a melhor opção para provisionar máquinas e em que tipo de infraestrutura de rede devo confiar? Devo usar uma VPN? Como uma máquina sem sistema operacional instalado poderia saber disso?

Responder1

Você pode usar umRetransmissão DHCPno mesmo domínio de transmissão da máquina que você deseja provisionar. (Um servidor DHCP apontando para os recursos TFTP remotos também deve funcionar).

Em uma configuração doméstica, pode fazer sentido obter um Raspberry Pi como retransmissão para um servidor em outro lugar. (Se o roteador não puder ser o relé). O servidor em outro lugar precisa ser conectável em várias portas (pelo menos DHCP e TFTP).

O software PXE faz parte do hardware. (Possivelmente a ROM opcional da placa de rede ou parte do firmware do computador)

Se você quiser executá-lo em uma VPN, isso precisará ser configurado fora do computador que você deseja inicializar pela rede. (Se você tiver um dispositivo capaz de uma VPN de camada 2, poderá inicializá-lo sem uma retransmissão DHCP (embora a VPN de camada 2 seja provavelmente mais complicada))

informação relacionada