VPS #1 - Primær webserver
Min primære webserver. Hoster de altid oppe offentlige sites, inklusive denne. Den er bevidst isoleret og røres ikke af Airlock, så den ikke bliver koblet til tunnelens oppetid.
VPS #2 - Airlock-edge
Dedikeret host for Airlock: reverse proxy og tunnel-server på kanten. Måtte reimages en enkelt gang, fordi en DirectAdmin-installation sad og squattede på port 80 og 443.
CrowdSec er planlagt her til at læse proxy-logs og banne misbrugende IP'er.
High availability
Ikke implementeret endnu. Det kræver delt Postgres og Valkey plus en load balancer, hvilket er reel infrastruktur-overhead. Revisit senere med en tredje VPS, så den primære webserver ikke bliver koblet til tunnelens uptime.