VPS: Como encaminhar tráfego para dispositivos de IP público

1

Meu objetivo é configurar um IP público para um smartphone Android que esteja executando um software "IP Cam". A interface pode ser acessada na rede local no (exemplo) 192.168.0.2:8080, mas não tem IP público, pois também deve funcionar na rede 3G.

Eu sei que existem serviços que oferecem uma VPN com endereços dedicados estáticos; o gratuito que encontrei oferece apenas PPTP com IPv6 (não funcionou).

O resto deles oferece IPv4 por um custo muito mais alto do que um VPS real no Host1Plus com as especificações mais baixas, então eu fui com isso. Pelo menos eu posso praticar e / ou usar o VPS para outros projetos. Eu segui este tutorial .

Agora estou no ponto em que criei um novo usuário, atribuí um endereço VPN estático no Painel do administrador do OpenVPN à conta e fiz o login com meu dispositivo.

Tudo funciona até agora. Meu dispositivo Android recebe o IP público do VPS enquanto navega.

Eu posso pingar o IP VPN privado do dispositivo no terminal ssh do VPS.
Qual é o próximo passo?

Eu tentei este , mas isso realmente não funciona. Estou perdido neste momento. Eu nunca fiz nada com rotas ou encaminhamento.

Se eu digitar o IP do VPS público agora, recebo o Formulário de Login do openVPN como antes. Se eu entrar [PublicVPSIP]: 8080 eu recebo um "Servidor não acessível, etc." erro.

No final, deve funcionar assim.

Android (executando algum serviço na porta 8080) (VPN IP: 1.2.3.4)

conecta via openVPN ao meu VPS

VPS (executando o openVPN Server) (IP público: 123.123.123.123)

O tráfego do visitante em 123.123.123.123:8080 deve ser redirecionado / encaminhado para o meu dispositivo Android. (1.2.3.4:8080)

    
por Georg91 03.04.2015 / 17:35

1 resposta

0

Eu resolvi isso. Para outras pessoas com o mesmo problema.

Este artigo me ajudou: Encaminhe uma porta TCP para outro IP ou porta usando NAT com iptables

Além disso (como não tenho idéia se isso é suficiente por causa de ataques) Eu segui isso: Como bloquear todas as portas, exceto ..

Apenas para bloquear todas as portas restantes que possam estar abertas e que eu não precise. Claro que não se esqueça de adicionar sua porta SSH à exceção ou você será bloqueado de seu terminal SSH.

Embora eu não tenha certeza se isso é o suficiente para realmente endurecer o seu VPS contra ataques etc. Então, estou feliz com outras sugestões

    
por 04.04.2015 / 10:03