Rocky Linux 9 / Ubuntu 24.04 LTS / AlmaLinux 9 を利用した
DMZ・VPN・内部統合管理・メール・監視・自動化の技術アーカイブ
本サイトでは、DMZ・VPN・内部LAN管理を統合した 自宅インフラ環境の構築手順と運用ノウハウを整理しています。 実際に構築・運用している構成をベースに、 メールサーバ・VPN・DNS・監視・可観測性・自動化までを体系的にまとめています。
Rocky Linux 9 を中心に、 Web・Mail・DNS を DMZ に分離配置。 SELinux / Fail2ban / firewalld による多層防御を実施。
Ubuntu 24.04 LTS + SoftEther VPN による L2ブリッジVPN構成。 外出先から自宅LANへ直接参加可能。
AlmaLinux 9 を管理司令塔として利用。 Prometheus / Grafana / Ansible により 監視・自動化・ログ統合を実施。
Brevo SMTP Relay と SPF / DKIM / DMARC を組み合わせ、 到達率と信頼性を向上。
外部サービス・境界防御・DMZ・VPN・LAN管理基盤を統合した 自宅サーバ全体構成です。
| 分類 | 採用技術 | 概要 |
|---|---|---|
| OS | Rocky Linux 9 / AlmaLinux 9 / Ubuntu 24.04 | RedHat系とDebian系を組み合わせた統合運用 |
| Gateway | FortiGate / HGW | VIP / NAT / Firewall Policy による多層防御 |
| Container | Podman (macvlan) | 独立IPを持つコンテナ運用 |
| VPN | SoftEther VPN | L2ブリッジVPN構成 |
| Security | SELinux / firewalld / Fail2ban | サーバー多層防御 |
| Postfix / Dovecot / Brevo | メール送受信とSMTPリレー | |
| Monitoring | Grafana / Prometheus / SNMP | 可視化・統合監視 |
| Automation | Ansible (IaC) | 複数OSの統合管理と自動化 |