-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.pi.v.chmurka.n
et!not-for-mail
From: g...@s...invalid (Adam Wysocki)
Newsgroups: pl.misc.elektronika
Subject: Re: NTG ale może...
Date: Fri, 9 Jun 2017 12:49:24 +0000 (UTC)
Organization: news.chmurka.net
Message-ID: <ohe5gk$p1$4$gof@news.chmurka.net>
References: <ohcvjh$cja$1@node2.news.atman.pl> <ohe4oc$p1$2$gof@news.chmurka.net>
NNTP-Posting-Host: pi.v.chmurka.net
Injection-Date: Fri, 9 Jun 2017 12:49:24 +0000 (UTC)
Injection-Info: news.chmurka.net; posting-account="gof";
posting-host="pi.v.chmurka.net:172.24.44.20"; logging-data="801";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: tin/2.4.1-20161224 ("Daill") (UNIX) (Linux/4.4.50-v7+ (armv7l))
Cancel-Lock: sha1:FPap2HB/SKcsl9n0Jdp2q82Hiac=
Xref: news-archive.icm.edu.pl pl.misc.elektronika:718971
[ ukryj nagłówki ]Adam Wysocki <g...@s...invalid> wrote:
> 1. Znalezc kogos, kto ma gdzies zewnetrzne IP
>
> 2. Zestawic z ta osoba VPN-a (tak, ze Ty sie laczysz z jego serwerem z
> virtualboxa)
>
> 3. Niech ta osoba przekieruje jeden port na swoim zewnetrznym IP z
> publicznego Internetu do Ciebie (po tym VPN-ie)
>
> 4. Niech modemy lacza sie na ten IP i port, a ruch bedzie trafial do
> Ciebie
Nie wiem czy jest to do konca jasne, wiec na przykladzie.
Zalozmy, ze mam VPS-a i zewnetrzny IP 1.2.3.4.
Ustalamy adresacje w VPN-ie np. 192.168.10.1 - moj serwer, 192.168.10.2 - Twoj
VirtualBox.
Stawiam u siebie serwer OpenVPN-a, ktory nasluchuje np. na porcie 12345
UDP. Generujemy wspoldzielony klucz (latwa opcja) lub CA, klucze i
certyfikaty serwera i klienta. Tu raczej wystarczy wspoldzielony klucz.
Moj VPN jest skonfigurowany tak, zeby mojemu interfejsowi przydzielil
adres 192.168.10.1.
Ty stawiasz u siebie OpenVPN-a i konfigurujesz go tak, zeby laczyl sie z
IP 1.2.3.4 na porcie UDP 12345 i przydzielil Twojemu interfejsowi adres
192.168.10.2.
Ja ustawiam u siebie regule, ze wszystko, co wpada na adres 1.2.3.4 na
port 54321 TCP, jest przekierowywane na port 5432 na adresie 192.168.10.2.
Stawiasz serwer docelowy na swoim VirtualBoxie, sluchajacy na porcie 5432.
Tylko uwaga - nie binduj go od razu do adresu 192.168.10.2, bo VPN moze
stac, moze nie stac, a jak serwer odpala sie wraz ze startem systemu, to
nie przybinduje sie do adresu, ktory w danej chwili nie istnieje.
Potem modem GPRS laczy sie z adresem 1.2.3.4 na porcie 54321, a Ty widzisz
to polaczenie u siebie na porcie 5432.
W sumie jak chodzi o jeden port, to jest jeszcze prostszy sposob - ssh na
ten zdalny serwer i przekierowanie zdalnego portu (-R) z opcja -g (zeby
port byl dostepny ze swiata), w tym przypadku:
ssh -g -R 54321:localhost:5432 u...@...2.3.4
(nie jestem pewien czy -g dziala tez dla -R czy tylko dla -L, do
sprawdzenia)
Tyle tylko ze musisz wtedy pilnowac, zeby sesja SSH nie zdechla
(keepalive, ponawianie sesji) - VPN zalatwia to za Ciebie i udostepnia
komunikacje po UDP (mniejszy overhead niz TCP).
--
[ Email: a@b a=grp b=chmurka.net ]
[ Web: http://www.chmurka.net/ ]
Następne wpisy z tego wątku
- 09.06.17 14:51 Adam Wysocki
- 09.06.17 14:58 Adam Wysocki
- 09.06.17 17:43 jacek pozniak
- 09.06.17 18:33 HF5BS
- 09.06.17 18:43 w systemie siła 'POPIS/EU
- 09.06.17 19:38 sundayman
- 09.06.17 19:40 sundayman
- 09.06.17 19:46 sundayman
- 09.06.17 19:50 sundayman
- 09.06.17 20:08 sundayman
- 09.06.17 20:15 sundayman
- 09.06.17 20:18 sundayman
- 09.06.17 20:29 Cezar
- 09.06.17 20:34 J.F.
- 09.06.17 20:35 w systemie siła 'POPIS/EU
Najnowsze wątki z tej grupy
- zabawa czatem :)
- Modernizacja instalacji elektrycznej w wielkiej płycie
- Co to za dziwne "białe namioty" co stawiają je w różnych dziwnych miejscach?!?
- RF-Harvester
- jest taki kryzys panie
- Francuska elektrownia atomowa zamknięta. Powodem "nieprzewidywalny" rój meduz
- Lutowanie linek szczotek węglowych w silniku odkurzacza
- Lutowalność połączeń
- mini 400 atari
- Manipulator Satel CA-10-KLED -- CLK, DATA, i... dupa
- Czy cos fi przechodzi przez trafo separujące?
- śrubka masy
- Ciekawostka na dziś lock bity
- [OT] napisy w YT
- Było 83V
Najnowsze wątki
- 2025-08-19 UWAGA na scam: diperson_com
- 2025-08-19 UWAGA na scam: diperson_com
- 2025-08-15 Co to za dziwne "białe namioty" co stawiają je w różnych dziwnych miejscach?!?
- 2025-08-11 Francuska elektrownia atomowa zamknięta. Powodem "nieprzewidywalny" rój meduz
- 2025-08-14 bateria 6000mAh
- 2025-08-11 ,,dwie za 25" - Gadająca papuga wsypała gang handlarzy narkotyków
- 2025-08-11 Zhakowano eSIMy! Ale (na razie) się nie martw
- 2025-08-18 ZIELONA ENERGIA ZARZYNA NIEMIECKĄ GOSPODARKĘ. GWIAZDOWSKI KOMENTUJE
- 2025-08-18 Estakada w Chorzowie
- 2025-08-15 otwarcie obwodnicy Lęborka
- 2025-08-14 zjebane małe ronda
- 2025-08-14 JAK NIE SPŁONĄĆ W ELEKTRYKU?
- 2025-08-14 Kostomłoty
- 2025-08-12 Ceny badań technicznych w górę i to już od września - nagłe przyspieszenie Ministerstwa!
- 2025-08-11 Transponder RFID