Encaminhamento de porta pela Internet

4

Eu tenho um servidor doméstico que desejo expor à Internet. Todos os ISPs do meu país fornecem endereços IP estáticos somente para empresas registradas (não para clientes domésticos).

Estou pensando em alugar um VPS e depois encaminhar as portas para o meu servidor doméstico. Pensei nas abordagens a seguir, mas não sei qual é a melhor:

  1. Alugue um VPS com duas interfaces de rede e dois endereços IP. Use VPN para conectar-se do meu servidor doméstico a uma interface de rede e conectá-lo à segunda interface de rede.

  2. Alugue um VPS com uma interface de rede. Use VPN para se conectar do meu servidor doméstico a ele e, em seguida, redirecione as portas que eu quero.

  3. Igual ao anterior, mas usando SSH para VPN .

Uma pergunta a parte, existe um termo para esse tipo de VPN servidor-para-servidor? Sempre que procuro informações sobre VPN, em vez disso, encontro informações sobre o uso de VPN para privacidade.

Outra questão secundária é que qualquer protocolo VPN (IPSec, TLS, etc) é mais adequado para esse tipo de VPN servidor a servidor?

Editar:

  • Não consigo usar o DNS dinâmico porque meu provedor usa o CGNAT.
  • Eu quero hospedar o OwnCloud no meu próprio servidor. Executá-lo (e hospedar os dados) no VPS não é uma opção.
por imgx64 09.05.2014 / 18:29

1 resposta

2

Acho que você precisa nos dizer o que deseja alcançar. Como sempre, existem várias abordagens com custo variável, complexidade, velocidade, etc. (a questão foi atualizada)

Como sugerido por @Faisal, você poderia simplesmente usar um serviço de DNS dinâmico e, assim, consultar sua rede doméstica por meio de um nome de IP em vez de um endereço. Você precisa de um roteador ou outro dispositivo que seja capaz de enviar atualizações para o serviço, para que a entrada DNS sempre aponte para o endereço IP correto.

A rota do VPS também não é ruim. É mais caro, é claro, e é muito importante verificar os termos e condições, já que muitos provedores de VPS excluem VPNs e roteamento - você seria expulso rapidamente.

Se você optar por um VPS, usar o SSH é o caminho mais fácil, pois é rápido e fácil de configurar e gerenciar. Eu recomendo mover o SSH de sua porta padrão (22), pois você será constantemente investigado.

Você provavelmente só precisa de uma única interface, um serviço de interface dupla seria caro, mesmo que 2 IPs sejam geralmente caros. Você precisaria pensar sobre a taxa de transferência necessária.

Um problema, porém, é que a NAT de nível de operadora não permite hospedagem, portanto, mesmo com um VPS, como você se conectará ao serviço interno?

Uma possibilidade pode ser tentar verificar se você pode fazer com que o IPv6 funcione de sua casa para um VPS. Mas isso provavelmente não será fácil e pode nem mesmo ser possível para você, pois dependerá dos sistemas que você está usando e se o seu provedor de Internet e o host VPS o suportam.

    
por 09.05.2014 / 19:23