-
Data: 2017-06-09 14:49:24
Temat: Re: NTG ale może...
Od: g...@s...invalid (Adam Wysocki) szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Adam Wysocki <g...@s...invalid> wrote:
> 1. Znalezc kogos, kto ma gdzies zewnetrzne IP
>
> 2. Zestawic z ta osoba VPN-a (tak, ze Ty sie laczysz z jego serwerem z
> virtualboxa)
>
> 3. Niech ta osoba przekieruje jeden port na swoim zewnetrznym IP z
> publicznego Internetu do Ciebie (po tym VPN-ie)
>
> 4. Niech modemy lacza sie na ten IP i port, a ruch bedzie trafial do
> Ciebie
Nie wiem czy jest to do konca jasne, wiec na przykladzie.
Zalozmy, ze mam VPS-a i zewnetrzny IP 1.2.3.4.
Ustalamy adresacje w VPN-ie np. 192.168.10.1 - moj serwer, 192.168.10.2 - Twoj
VirtualBox.
Stawiam u siebie serwer OpenVPN-a, ktory nasluchuje np. na porcie 12345
UDP. Generujemy wspoldzielony klucz (latwa opcja) lub CA, klucze i
certyfikaty serwera i klienta. Tu raczej wystarczy wspoldzielony klucz.
Moj VPN jest skonfigurowany tak, zeby mojemu interfejsowi przydzielil
adres 192.168.10.1.
Ty stawiasz u siebie OpenVPN-a i konfigurujesz go tak, zeby laczyl sie z
IP 1.2.3.4 na porcie UDP 12345 i przydzielil Twojemu interfejsowi adres
192.168.10.2.
Ja ustawiam u siebie regule, ze wszystko, co wpada na adres 1.2.3.4 na
port 54321 TCP, jest przekierowywane na port 5432 na adresie 192.168.10.2.
Stawiasz serwer docelowy na swoim VirtualBoxie, sluchajacy na porcie 5432.
Tylko uwaga - nie binduj go od razu do adresu 192.168.10.2, bo VPN moze
stac, moze nie stac, a jak serwer odpala sie wraz ze startem systemu, to
nie przybinduje sie do adresu, ktory w danej chwili nie istnieje.
Potem modem GPRS laczy sie z adresem 1.2.3.4 na porcie 54321, a Ty widzisz
to polaczenie u siebie na porcie 5432.
W sumie jak chodzi o jeden port, to jest jeszcze prostszy sposob - ssh na
ten zdalny serwer i przekierowanie zdalnego portu (-R) z opcja -g (zeby
port byl dostepny ze swiata), w tym przypadku:
ssh -g -R 54321:localhost:5432 u...@...2.3.4
(nie jestem pewien czy -g dziala tez dla -R czy tylko dla -L, do
sprawdzenia)
Tyle tylko ze musisz wtedy pilnowac, zeby sesja SSH nie zdechla
(keepalive, ponawianie sesji) - VPN zalatwia to za Ciebie i udostepnia
komunikacje po UDP (mniejszy overhead niz TCP).
--
[ Email: a@b a=grp b=chmurka.net ]
[ Web: http://www.chmurka.net/ ]
Następne wpisy z tego wątku
- 09.06.17 14:51 Adam Wysocki
- 09.06.17 14:58 Adam Wysocki
- 09.06.17 17:43 jacek pozniak
- 09.06.17 18:33 HF5BS
- 09.06.17 18:43 w systemie siła 'POPIS/EU
- 09.06.17 19:38 sundayman
- 09.06.17 19:40 sundayman
- 09.06.17 19:46 sundayman
- 09.06.17 19:50 sundayman
- 09.06.17 20:08 sundayman
- 09.06.17 20:15 sundayman
- 09.06.17 20:18 sundayman
- 09.06.17 20:29 Cezar
- 09.06.17 20:34 J.F.
- 09.06.17 20:35 w systemie siła 'POPIS/EU
Najnowsze wątki z tej grupy
- Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
Najnowsze wątki
- 2024-12-25 Wrocław => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-25 Warszawa => Sales Assistant <=
- 2024-12-25 Kraków => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-25 Lublin => System Architect (Java background) <=
- 2024-12-25 Szczecin => Specjalista ds. public relations <=
- 2024-12-25 Wrocław => Key Account Manager <=
- 2024-12-25 Kraków => Full Stack .Net Engineer <=
- 2024-12-25 Kraków => Programista Full Stack .Net <=
- 2024-12-25 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-25 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-25 Białystok => Delphi Programmer <=
- 2024-12-25 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-25 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2024-12-25 Mińsk Mazowiecki => Spedytor Międzynarodowy <=
- 2024-12-24 Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie