Hallo zusammen,
ich möchte demnächst eine größere Website online stellen und bin gerade dabei das Grundsetup (bestehend aus einem Webserver und einem Datenbankserver) zu testen. Da ich für das Projekt jiffyboxen von domainfactory verwenden will (wegen der Skalierungsmöglichkeit), gibt es jedoch ein "Problem". Es ist zwar problemlos möglich mehrere jiffyboxen parallel zu betreiben auch eine Verbindung zwischen den vServern funktioniert problemlos, allerdings unverschlüsselt und damit unsicher. Was würdet ihr mir für eine Lösung empfehlen um den Traffic zwischen dem Webserver und dem Datenbankserver zu verschlüsseln? Mir würde dazu entweder ein SSH-Tunnel einfallen (soll nicht sehr stabil funktionieren) oder einen einfachen OpenVPN-Tunnel mit einem PSK.
Die wichtigste Anforderung die ich habe ist lediglich, dass die Verschlüsselung nicht zuviel Leistung frisst und die maximal zur Verfügung stehende Bandbreite zwischen den Servern möglichst voll genutzt werden kann (Bsp. 99MBit von 100MBit). Habt ihr vielleicht eine andere Lösung, als die von mir genannten, die ihr mir empfehlen könnt?
Gruß
metty
ich möchte demnächst eine größere Website online stellen und bin gerade dabei das Grundsetup (bestehend aus einem Webserver und einem Datenbankserver) zu testen. Da ich für das Projekt jiffyboxen von domainfactory verwenden will (wegen der Skalierungsmöglichkeit), gibt es jedoch ein "Problem". Es ist zwar problemlos möglich mehrere jiffyboxen parallel zu betreiben auch eine Verbindung zwischen den vServern funktioniert problemlos, allerdings unverschlüsselt und damit unsicher. Was würdet ihr mir für eine Lösung empfehlen um den Traffic zwischen dem Webserver und dem Datenbankserver zu verschlüsseln? Mir würde dazu entweder ein SSH-Tunnel einfallen (soll nicht sehr stabil funktionieren) oder einen einfachen OpenVPN-Tunnel mit einem PSK.
Die wichtigste Anforderung die ich habe ist lediglich, dass die Verschlüsselung nicht zuviel Leistung frisst und die maximal zur Verfügung stehende Bandbreite zwischen den Servern möglichst voll genutzt werden kann (Bsp. 99MBit von 100MBit). Habt ihr vielleicht eine andere Lösung, als die von mir genannten, die ihr mir empfehlen könnt?
Gruß
metty
Last edited by a moderator: