LINUX.ORG.RU

Помогите, пожалуйста, организовать сеть

 , , ,


1

1

Есть сервер, мой ноут, и ещё один ноут с виндой за роутером. IP, вроде как, белый. Но не статический. Меняется раз в 100 лет и похоже получается по DHCP. Провайдер — МГТС в ДС. На серве крутятся сервисы. Так же есть VPS-ка, которая конечно есть, но лучше бы без неё, ибо за бабки. А, да. Ко всему весёлому кажется провайдер блокирует входящие подключения на 80 порт. Говорят, защита клиентского оборудования. Но мы то знаем.

Итак, что нужно. Нужно чтоб к сети за роутером можно было внутри и извне прозрачно получить доступ. В основном к серверу. Желательно по доменному имени. Была идея просто вытащить через DMZ наружу сервер и указать DNS1 IP внутри сети, DNS2 IP извне, но решение несколько костыльное. Фишка в том, что тот ноут с виндой использует одна мадам и ей крайне впадлу морочиться с linux, vpn и прочим. Она работает веб дизайнером и иногда хочет показать что там наверстала клиенту. Вряд ли клиент захочет крутить что-то у себя, поэтому была ещё идея купить VPS-ку с openvpn и доменным именем, засунуть туда сервер и через iptables прокинуть порт. Но вот мадам использовать VPN не станет, да и мне неудобно постоянно дёргать openvpn, а постоянно за ним сидеть не хочу, ибо скорость.

Короче описание весьма мутная, потому схема и жду вопросов от желающих помочь. Спасибо.

Схема если невнятно пояснил.

Deleted

Последнее исправление: Romashev (всего исправлений: 3)

Что ещё за нат провайдера? Если нат статический и натится весь трафик, то пусть мадам ходит по внешнему адресу (или доменному имени) и будет счастье и внутри домашней сети и вне ее. Ах да, ну и на роутере порт нужный пробрось на сервер.

Gu4
()
Ответ на: комментарий от Gu4

Да поди их пойми. Говорят что IP серый. Хотя по всем признакам белый. Роутер говно и заточен под провайдера, свой поставить никак, ибо там GPON и прочие костыли.

Deleted
()
Ответ на: комментарий от Deleted

Костыль:

Цепляй WAN своего роутера к LAN провайдерского и на провайдерском включай DMZ на IP WAN-интерфейса своего роутера. А потом на своём разруливай всё как хочешь.

dhameoelin ★★★★★
()
Ответ на: комментарий от Deleted

Тогда нужна виртуалка в облаке. Строишь туннель из сервера в облако, а там нат настраиваешь. Мадам пусть ходит либо по глобальному адресу виртуалки, либо, как ты описал, резолвить в разные адреса. Дома на локальный адрес, в остальных местах в адрес виртуалки. Решение не костыльное, так, например, active directory работает. Идея в том, что трафик приходящий на виртуалку в облаке натится и отправлялся через туннель на сервер. Ничего ни на роутере, ни на ноутбуке настраивать не надо.

Gu4
()
Последнее исправление: Gu4 (всего исправлений: 1)
Ответ на: комментарий от Gu4

Вот подумываю взять виртуалку, да. Тоннель до виртуалки с DNS именем. И пусть что из дома что извне стучится на это имя. По идее разницы никакой, да? А там натом до сервера. Внутренние сервисы будут и дальше висеть на локальной сети и никак не пробрасываться. Но если очень надо, мне и не лень к openvpn подцепиться.

Сейчас когда стучусь на внешний IP роутера на SSH говорит что авторизация провалена, в остальных случаях connection refused.

Deleted
()
Последнее исправление: Romashev (всего исправлений: 1)
Ответ на: комментарий от Deleted

По идее разницы никакой, да?

Именно так. Разница будет в задержке, пока до vps, пока обратно. Если это не критично, то все ок. Если критично, то надо заморочиться с dns-ом.

Gu4
()
Ответ на: комментарий от Gu4

Да нет, всё это для дома по сути. Плюс VPS-ку можно и в Москве взять, поближе к дому даже ДЦ поискать. Тогда вообще всё по минимуму.

Спасибо, пожалуй так и решу.

Deleted
()

Но вот мадам использовать VPN не станет, да и мне неудобно постоянно дёргать openvpn, а постоянно за ним сидеть не хочу, ибо скорость.

Пропиши роуты только на определённый ip. Делов то.

man_of_motley ★★
()
Последнее исправление: man_of_motley (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.