Wpis z mikrobloga

Macie może jakiś pomysł, na uruchomienie VPN (wireguard, openvpn itp) w taki sposób, by nie potrzeba było publicznego IP oraz port-forwarding na routerze?

W sensie takim, że nie wnikając co to za sieć i jakie ma ustawienia - podłączam pudełko #openwrt do sieci ethernet, i jakoś (przez pośredniczące www? to - oczywiście mam dostępne) on się melduje do internetu i po https gdzie trzeba, i tamtędy zestawia połączenie zwrotne (np. po https "na powrocie"), dając dostęp do swojego vpna? Coś jak #tightvnc i inne zdalne pulpity umożliwiają - tylko znając jakiś tam kod - połączyć sie z zdalnym komputerem. (tylko tutaj potrzebuję sieć zestawić pełną, stąd openwrt jako pośrednik, a nie pulpit na komputerze)

#siecikomputerowe #vpn #wireguard
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@hrumque: Gdzieś po drodze musisz mieć serwer z publicznym IP. Kup sobie taniego VPSa i tam postaw serwer wireguard. OpenWRT niech będzie klientem. Potem możesz sobie tak ustawić routing żeby VLANy były routowane przez VPN. Mam taki setup zrobiony tylko że na Mikrotiku. Nie mam publicznego IP a dzięki temu mam dostęp do "wewnętrznych" usług z zewnątrz. Alternatywnie popatrz na ZeroTier albo TailScale
  • Odpowiedz
@hrumque: w przypadku czystego wireguarda potrzebujesz zawsze potrzebujesz hosta z publicznym ip. Inna sprawa że ten host można banalnie skonfigurowac by forwardował ruch czytaj masz publiczny ip w domu i takie 2 mobilne routery łączą się z nim bez problemu a ten przekazuje pakiety pomiędzy sieciami. Z minusów to host z publicznym ip będzie pewnie wąskim gardłem. Możesz skorzystać z vpn'a komercyjnego jak ZeroTier, TailScale czy nordVPN i wówczas serwer
  • Odpowiedz
via Android
  • 0
@gentooman fakt, zupełnie nie pomyślałem że mogę postawić od strony klienta, nie wiem dlaczego zafiksowałem się na stawianie serwera po tamtej stronie. Oczywiście mam serwer wireguarda na publicznym IP, teraz tylko wystarczyłoby go postawić na jakimś porcie https czy innego POP3, żeby nie wpadał w filtrowanie ruchu :-)
  • Odpowiedz
@hrumque: Z tym ukrywaniem po innych portach to zależy od firewalla. Jak zobaczy że na porcie POP3 leci coś co nie wygląda jak POP3 to utnie połączenie. Poza tym Wireguard działa chyba tylko po UDP. Jak chcesz taki "awaryjny" vpn to popatrz na SSTP, bo on domyślnie działa na 443, ale firewall z zaawansowaną inspekcją pakietów też go może wykryć
  • Odpowiedz