The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проброс не зависящего от провайдера IP на домашний сервер

03.04.2006 14:42

В статье описан процесс построения ip-over-tcp туннеля из закрытой сети во внешний мир и организации сервера, работающего через этот туннель.

  1. Главная ссылка к новости (http://blog.kovyrin.net/2006/0...)
Автор новости: Alexey N. Kovyrin
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/7261-vtun
Ключевые слова: vtun, tunnel, ip, linux, route, arp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (19) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, reaper (??), 15:38, 03/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ужас, у нас цена одного белого адреса меньше 1$/мес, боюсь затраченные усилия стоят несколько больше
     
  • 1.2, Demimurych (?), 16:09, 03/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да совсем не ужас. Очень многое делается джаст фор фан.
     
  • 1.3, pavlinux (??), 16:16, 03/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Таким же раком, можно и какой нить сраный M$ PPTP
    использовать с таким же МS Exchange-pre-rc1-alpha-dev-0.0001
    Но маленькое "НО" - IP адресс полюбому надо.
    А то, что есть на работе, считай почти твоё. :)
      Вот если б сервис DynDNS не только динамические адреса присвайвал,
    но и через подобие тунеля, гонял туда,(куда присвоил имя), трафик.
     
  • 1.4, demon (??), 20:34, 03/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И зачем тут -j MARK --set-mark 65?
     
     
  • 2.13, Alexey N. Kovyrin (?), 12:10, 04/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >И зачем тут -j MARK --set-mark 65?


    А затем, чтобы в тунель уходили только пакеты от реального ипа. Основной трафик ходит через провайдеровский нат.

     

  • 1.5, Harunaga (?), 21:43, 03/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У меня стоит полтора года домашний сервачок с собственной почтой и доменом, но случился перебой с электроэнергией на целых двое суток, и почта перестала ходить. Так что лучше держать почту на хостинговой площадке.
     
     
  • 2.7, universite (ok), 23:58, 03/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    наверное, нужно было почитать про создания и настройку запасной MX-записи.
     
  • 2.15, xslt (?), 18:48, 04/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >перебой с электроэнергией на целых двое суток, и почта перестала ходить. Так что лучше держать
    >почту на хостинговой площадке

    а вот у меня стоит сервачок на международной телефонной станции.
    но вот однажды чубайс вырубил пол-москвы и я точно так же без мэйла сутки сидел.

    тогда уж проще всего у гугла ящик завести и всё мэйло туда маршрутизировать.
    те лягут самые последние, если чё.

     

  • 1.9, Linuxoidht (?), 02:24, 04/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ничего нового не узнал :( классика подобных решений
    не удобный способ хотя в некоторых случаях почти единственный выход
     
  • 1.10, Аноним (-), 04:20, 04/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > лучился перебой с электроэнергией на целых двое суток, и почта перестала ходить.
    > Так что лучше держать почту на хостинговой площадке.
    На%%%лся канал у хостера.Не было слов, были одни междометия.Канал сдох не совсем но потери пакетов были дикие.Скажем IRCD вытворял такое что.... а поскольку потери пакетов - так его еще и не зашатдаунишь.Потому что ssh тоже не особо то конектился из-за потерь пакетов, знаете ли...

    P.S. чинили канал около 2 суток.Выходные все-таки, кто ж там попу рвать будет?...

    А еще если доиграться и урыть ssh или все завесить - придется пинать саппорт что не всегда быстро и не факт что бесплатно(ресет самому нажать сильно проще, быстрее и ничего не стоит да и при физическом доступе можно разрулить ЛЮБЫЕ траблы).

    А еще дома на своей машине я могу выделить дофига ресурсов серверу.Да хоть отдельную машину вообще.Это удовольствие в том же объеме но на площадке у прова будет стоит столько что это годится только для корпораций(платить около 100 грина в месяц или больше за эквивалентный дедик - неслабо).

    Отключение света на 2 дня особенно в домах с эл.плитами - ЧП.Почти настолько же частое как отключение всей москвы (напоминаю что при этом лег M9-IX - два дня и у хостеров упсы не проживут в случае чего а 20 минут упс и у вас протянет...)

    Вывод: для не особо ответственного и не критичного к толщине канала но скажем ресурсоемкого до проца и рам сервера вполне себе решение...

     
     
  • 2.11, smb (?), 11:18, 04/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >> лучился перебой с электроэнергией на целых двое суток, и почта перестала ходить.
    >> Так что лучше держать почту на хостинговой площадке.
    >На%%%лся канал у хостера.Не было слов, были одни междометия.Канал сдох не совсем
    >но потери пакетов были дикие.Скажем IRCD вытворял такое что.... а поскольку
    >потери пакетов - так его еще и не зашатдаунишь.Потому что ssh
    >тоже не особо то конектился из-за потерь пакетов, знаете ли...
    Имхо, вероятность того что полетит канал у хостера сильно меньше чем у провайдера - ибо на то он и хостер, если приличный, разумеется

    >P.S. чинили канал около 2 суток.Выходные все-таки, кто ж там попу рвать
    >будет?...
    а сколько у твоего прова чинили подобное? ;)

    >А еще если доиграться и урыть ssh или все завесить - придется
    >пинать саппорт что не всегда быстро и не факт что бесплатно(ресет
    >самому нажать сильно проще, быстрее и ничего не стоит да и
    >при физическом доступе можно разрулить ЛЮБЫЕ траблы).

    При colocation нормальный support работает быстро и бесплатно :)

    >А еще дома на своей машине я могу выделить дофига ресурсов серверу.Да
    >хоть отдельную машину вообще.Это удовольствие в том же объеме но на
    >площадке у прова будет стоит столько что это годится только для
    >корпораций(платить около 100 грина в месяц или больше за эквивалентный дедик
    >- неслабо).
    colocation, $60-100 аренда места + канал + траффик сколько будет.....

    >Отключение света на 2 дня особенно в домах с эл.плитами - ЧП.Почти
    >настолько же частое как отключение всей москвы (напоминаю что при этом
    >лег M9-IX - два дня и у хостеров упсы не проживут
    >в случае чего а 20 минут упс и у вас протянет...)
    У нормальных хостеров генераторы должны стоять = собственное аварийное электрообеспечение =)

    >Вывод: для не особо ответственного и не критичного к толщине канала но
    >скажем ресурсоемкого до проца и рам сервера вполне себе решение...
    В общем-то, да....:)

     
     
  • 3.16, анонимоус (?), 21:34, 04/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А что, у хостеров оборудование вылетает как-то по другому чтоли Может, вы хостер... большой текст свёрнут, показать
     

  • 1.12, linxgear (?), 11:46, 04/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    используйте OPENVPN  !!! и не парьтесь - пролезает везде , быстро ,секурно , компрессионно.
     
     
  • 2.14, Alexey N. Kovyrin (?), 13:18, 04/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще-то, целью статьи было показать саму возможность отделить трафик, идущий через сервер в мир от трафика, который генерируется айпи-адресом на одном из туннелей. А сама история и конфигурация - это просто пример использования данного подхода.
     

  • 1.17, Аноним (-), 01:08, 05/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    это конечно всё интересно.. а каким образом пробросить реальный ип в нутрь домашней сети на сервер с виндой..?
    к сожалению у vtun'а нету клиента для win
     
  • 1.18, bobro (?), 13:01, 05/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Openvpn !!!
    и под Вынь у него клиент есть
     
     
  • 2.20, Аноним (-), 18:07, 07/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    а можно пример по настройки бсд и вин клиента с проброской реалип на виндовую машину в дс?
     

  • 1.19, комментарий (?), 01:55, 06/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > утилиты vtun от Максима Краснянского
    она у меня работала но глючно - одни компы в сетке были доступны, другие без причины - нет, а так работает.
     
     
  • 2.21, Анатолий (??), 13:13, 04/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема с МТУ, однозначно.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру