Reverse-Proxy von Angie (eigenes APT-Repo) auf nginx (Distro) umgestellt — vereinfacht Bootstrap (kein angie.software-Repo mehr), reduziert Offene-Punkte (arm64-Verfügbarkeit entfällt). Neuer Service Unbound übernimmt zwei Rollen: Caching-Forwarder mit DNSSEC und Cluster-internes Split-Horizon (Local-Zone eg.cluster, Peer-Adressen aus PG ha_nodes, Reload via unbound-control). Architektur-Spec §7.5 dokumentiert beide Rollen + Config-Schichtung. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
36 lines
1.2 KiB
Markdown
36 lines
1.2 KiB
Markdown
# EdgeGuard
|
|
|
|
Native Reverse-Proxy / Loadbalancer / Forward-Proxy / VPN / Firewall — als signiertes `.deb` für Debian 13 + Ubuntu 24.04, amd64 + arm64.
|
|
|
|
> Status: **v0.x — Neufassung des bisherigen Docker-Stacks**, parallel zum Bestand `proxy-lb-waf`.
|
|
|
|
## Installation
|
|
|
|
```
|
|
curl -fsSL https://get.edgeguard.netcell-it.de | sudo bash
|
|
```
|
|
|
|
**Unterstützte Plattformen:** Debian 13 (Trixie), Ubuntu 24.04 LTS (Noble) — amd64 + arm64.
|
|
|
|
## Architektur in Kürze
|
|
|
|
- **Daten-Services (v1):** HAProxy, nginx, Squid, WireGuard, Unbound, nftables — alle nativ via APT, Configs aus PostgreSQL generiert.
|
|
- **Control-Plane:** `edgeguard-api` (Go/Gin), `management-ui` (React/AntD), PostgreSQL 16, KeyDB Active-Active.
|
|
- **Cluster:** N symmetrische Peers, KeyDB AA für Shared State, PG Streaming Replication, Floating-IP des Hosters statt VRRP.
|
|
- **Auslieferung:** signierte `.deb`, Update via `apt`. Update-Trigger via UI/API.
|
|
|
|
Volle Architektur: [`docs/architecture.md`](docs/architecture.md).
|
|
|
|
## Build
|
|
|
|
```
|
|
make build # Host-Architektur
|
|
make deb # amd64 + arm64 .deb
|
|
make publish # deb + Upload Gitea Package Registry
|
|
```
|
|
|
|
## Repo
|
|
|
|
- **Lokal:** `/var/www/edgeguard-native`
|
|
- **Gitea:** `https://git.netcell-it.de/projekte/edgeguard-native`
|