3
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

BunkerWebをProxmoxに構築する

3
Last updated at Posted at 2026-04-04

用語

BunkerWeb

BunkerWebは、ウェブアプリケーションを保護するためのセキュリティソフトウェアで、特にDDoS攻撃や不正アクセスからの防御に特化しています。リアルタイムでのトラフィック監視や、脅威の自動検出・ブロック機能を備えています。使いやすいインターフェースで、企業や個人のウェブサイトのセキュリティ強化に役立ちます。

構築

VMの用意

最初はリソースの節約のためにLXCを使おうと思ったのですが、Dockerコンテナを使ってデプロイしようとすると特権コンテナ(Nested Container?)にする必要がありそうで、万が一侵入などされた場合、Proxmoxホスト側にも影響が出るため今回はセキュリティ的な面を考慮してVMで作ります。

スペックは以下とします。
OS:Ubuntu:24.04
CPU:1ソケット2コア
Memory:4GiB
Disk:32GB
image.png

apt updateとapt upgradeをして既存のパッケージを最新版にしておきます。
この後、念のためsnapshotを取っておくと安心でしょう。
image.png

Dockerインストールとコンテナデプロイ

今回はDockerで稼働させていきたいと思います。
Dockerをインストールします。

root@BunkerWeb:~# apt install -y docker.io docker-compose docker-compose-v2

以下のコマンドを実行してコンテナをデプロイします。

docker run -d \
  --name bunkerweb-aio \
  -v bw-storage:/data \
  -p 80:8080/tcp \
  -p 443:8443/tcp \
  -p 443:8443/udp \
  bunkerity/bunkerweb-all-in-one:1.6.9

Webアクセスと設定

http://LXCのIPアドレス/にアクセスすると以下のような画面が表示されます。
image.png

暫くすると以下のような画面に変わります。環境に合わせてsetupをしていきます。
HTTPS化をするときはLet's Encryptを指定して証明書の取得自動化であったり、プロキシの設定を入れることが出来そうでした。
image.png

セットアップ中になると以下のような画面になります。
image.png

セットアップが完了した画面が以下となります。
設定したユーザパスでログインします。
image.png

ログイン出来ました
これってZabbixやDeepSecurityみたいにAgentを対象のホストに入れる感じなんですかね。
ちょっとホームラボにDNS環境やWebアプリ環境を作る予定なので、その時に試してみますか・・・
image.png

ホストが停止起動したときにBunkerWebコンテナを自動起動させる場合

上記手順でBunkerWebを構築すると、ホストが停止起動すると手動でコンテナを立ち上げる必要があります。
面倒なので、ホストが起動したタイミングでコンテナが自動で起動するようにします。
以下のコマンドを実行します。

docker update --restart always bunkerweb-aio
3
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?