O DynDNS pode funcionar sem encaminhamento de porta por trás do firewall?

1

Este é o cenário:

Eu tenho um Mac com um servidor da web em execução. Eu viajo frequentemente com este Mac e muitas vezes, estou em locais onde o DynDNS não funcionaria, já que o administrador do site do cliente não tem as portas necessárias encaminhadas para o meu sistema.

Então, o DynDNS funciona bem na minha localização, mas quando eu viajo, não funciona, já que não há encaminhamento de porta.
Existe um serviço lá fora que:

- Eu posso estabelecer um túnel VPN para, semelhante ao TeamViewer, etc

- Este serviço pode então funcionar como meu proxy DynDNS, então minhas solicitações http são encaminhadas para o meu Mac quando estou online.

Isso já foi feito antes? Como isso é possível? Bem-vindo quaisquer pensamentos e recomendações.

O motivo para executar isso em um laptop é devido à estrita confidencialidade de dados e aos requisitos de privacidade do cliente. Também precisa coletar dados em ambientes onde o acesso à Internet não está disponível.

    
por Faisal Ansari 16.01.2012 / 03:12

2 respostas

1

O cliente de atualização DynDNS faz uma conexão de saída com o DynDNS para atualizar sua conta. Então firewalls não devem ser um problema. Eu acho que há uma opção no cliente de atualização dinâmica para usar a porta 80 ou 443. A ativação dessa opção deve permitir que seu DynDNS seja atualizado de qualquer lugar.

No entanto, muitos pontos que oferecem serviço público de Internet são NATed ou não encaminham tráfego de entrada para você. Assim, mesmo que o seu nome DynDNS aponte corretamente para o seu IP atual (externo), nenhum serviço que você hospeda estará disponível do lado de fora. Não há maneira de contornar isso sem um túnel externo / VPN de algum tipo, como diz @laurent.

    
por 16.01.2012 / 04:03
1

Use uma máquina que não viaje para registrar-se no DynDNS (ou com um IP fixo), instale um servidor VPN nele, faça o encaminhamento de porta para sua máquina e conecte-se a ele com seu laptop se você realmente precisar do servidor web executar em seu laptop ... mas eu acho melhor você executar o servidor na máquina que não viaja e se conectar a ele com vpn e teamviewer (ou similar) ou ssh para administrar o servidor web.

UPDATE

O laptop não é bom para privacidade e confidencialidade, pois pode ser perdido, roubado ou usado apenas por muitas pessoas. Uma máquina bloqueada em um local seguro com uma boa VPN usando encription (OpenVPN por exemplo) é muito mais segura na minha opinião.

Nenhum acesso à Internet é um problema maior ... mas nesses casos, você não conseguirá fazer um túnel de qualquer maneira e o servidor ficará off-line para outros usuários.

Usar também um DNS de terceiros (com ou sem um DNS dinâmico) ou um servidor ou roteador VPN em dados confidenciais não é muito bom para confidencialidade e privacidade rigorosas.

    
por 16.01.2012 / 03:41