Skocz do zawartości
Dzejkob

Udostępnienie usługi na serwerze domowym na zewnątrz przy użyciu VPS z OPENVPN.

Polecane posty

Cześć!

 

Posiadam w domu serwer domowy oparty na Proxmoxie, na którym mam maszynę wirtualną KVM - Debian 9.

Na Debianie w domku chciałbym odpalić pewną usługę, która będzie widoczna z zewnątrz przy użyciu IP mojego serwera VPS i odpowiedniego portu.

Niżej zamieszczam ilustrację.

 

Macie pomysła, jak to szybko i przyjemnie zrobić?

Zapewne IPTables, ale zbytnio ich nie ogarniam. :)

 

Serwer VPN na VPS już skonfigurowałem, klienta na Debianie w domu też już zainstalowałem i odpaliłem.

Z serwera VPS mogę pingować VPS i odwrotnie.

 

Dzięki za pomoc.

Screenshot_1.png

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

W tym przypadku będziesz musiał znać trochę iptables :) .


Na OpenVPN Aruba, musisz zrobić DNAT:

iptables -t nat -A PREROUTING -i eth0 -j DNAT --to 5.6.7.8

Gdzie: 5.6.7.8 to IP twojej maszyny KVM w sieci lokalnej (oczywiście zakładam, że eth0 to twój interfejs wejściowy z globalnym IP`kiem).

 

Regułki z nat`em w iptables zobaczysz komendą:

iptables -t nat -nvL

 

Jeżeli chcesz, aby maszyna KVM wychodziła "do klienta" IP`kiem publicznym ARUB`y możesz użyć SNAT/MASQUARADE.

 

Jeżeli jest to np. strona www, możesz użyć nginx i "funkcji" reverse proxy od nginx`a.

 

Więcej o iptables i ogólnie ruchu sieciowym masz np. tutaj: http://lartc.org/lartc.pdf

 

  • Super! 1

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dziękówka za naprowadzenie. Urzeźbiłem sobie taką regułkę i już śmiga przekierowanko na porcie. B|

 

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 9500 -j DNAT --to-destination 10.8.0.15:9500

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dołącz do rozmowy

Możesz pisać i zarejestrować się później. Jeśli masz konto,Zaloguj się teraz, aby publikować na swoim koncie.

Gość
Odpowiedz...

×   Wklejony jako tekst z formatowaniem.   Wklej jako zwykły tekst

  Dozwolonych jest tylko 75 emoji.

×   Twój link będzie automatycznie osadzony.   Wyświetlać jako link

×   Twoja poprzednia zawartość została przywrócona.   Wyczyść edytor

×   Nie możesz wkleić zdjęć bezpośrednio. Prześlij lub wstaw obrazy z adresu URL.


  • Kto przegląda   0 użytkowników

    Brak zalogowanych użytkowników przeglądających tę stronę.

×
×
  • Utwórz nowe...

Ważne informacje

Korzystając z forum, wyrażasz zgodę na: Warunki korzystania z serwisu, Regulamin, Polityka prywatności.