this post was submitted on 05 Aug 2024
12 points (92.9% liked)

Chile

675 readers
15 users here now

Comunidad general de Chile para Feddit.cl

founded 1 year ago
MODERATORS
 

Este hilo será renovado cada lunes

you are viewing a single comment's thread
view the rest of the comments
[–] [email protected] 2 points 3 months ago* (last edited 3 months ago) (2 children)

uta no me acuerdo bien como era la wea, pero lo que haría para no tener que usar una vpn sería hostear directo nomas en tarro, y hacer que la vps haga (no me acuerdo como se llama) como un forward tal como lo hacen los balanceadores de carga a el tarro del tio fean, así no se complica con montar una vpn con una conexion constante, para todos el trafico entra y sale solo por la vps, y el que trabaja tras bambalinas es el pc del fean, además así en caso que quede offline el pc del tio fean el mismo vps puede mostrar un error para ese caso al no poder conectarse

   

me acuerdo que en una pega hicimos una cosa así con nginx para poder exponer un servidor git que teniamos en una red interna y el admin de la ubicación no nos autorizaba a exponer un equipo de red local junto a el resto de servidores(arrendabamos espacio en racks y cada vez que queríamos hacer algo físico o de red teniamos que pedir autorización)

   

hicimos una conexion ssh que se revertia y redireccionabamos el 80 del server local a el server expuesto y de ahi con nginx tomabamos ese que el server expuesto lo veia y lo tirabamos a uno x tipo 666, y cuando se cortaba la conexion ssh mostraba un error, nos conectabamos al server, ejecutabamos el script para iniciar la conexion, al tiempo despues converti el script en un servicio, por que me aburri que me pidieran 1 ves al día ejecutar la wea para reestablecer la conexion  

en el caso del tio fean en ves de usar ssh hace lo que esta probando con cloudflare, y que el vps redirija todo a la direccion que le da cloudflare de su pc, o si quiere que use ssh para exponer solo al servidor el puerto

[–] [email protected] 3 points 3 months ago (1 children)

uta no me acuerdo bien como era la wea, pero lo que haría para no tener que usar una vpn sería hostear directo nomas en tarro, y hacer que la vps haga (no me acuerdo como se llama) como un forward tal como lo hacen los balanceadores de carga a el tarro del tio fean, así no se complica con montar una vpn con una conexion constante, para todos el trafico entra y sale solo por la vps, y el que trabaja tras bambalinas es el pc del fean, además así en caso que quede offline el pc del tio fean el mismo vps puede mostrar un error para ese caso al no poder conectarse

El "pero" de eso es que si me cambian la ip la VPS no tiene como saber cual es la IP para forwadear, por eso vsis dice que las une a punta de VPN, así mi tarro cuando tenga internet va a estar conectandose a la VPN de la VPS y tendría una IP fija para que la VPS pueda forwadear en paz.

Entiendo que en tu pega lo hagan así, porque en mi pega tengo así las redes con todos los servicios que están en la red local jajaja

[–] [email protected] 4 points 3 months ago* (last edited 3 months ago) (2 children)

No, se refiere a ssh -R.

nginx puede forwardear a un puerto local 127.0.0.1:, y tu tarro de casa se conecta como cliente con ssh -R <puerto>:localhost:<puerto>.

Así da igual qué IP tenga el tarro de casa, y no necesita abrir puertos ni nada.

Pero los emails saldrían con la IP residencial de tu casa.

[–] [email protected] 4 points 3 months ago (1 children)

ahh, es como el -l pero al revés.

Pero los emails saldrían con la IP residencial de tu casa.

Eso sería un problema, pero postfix podría quedar en la VPS (o configurar el envío de correos desde un proveedor tipo gmail también...)

[–] [email protected] 4 points 3 months ago

Sí, es como lo contrario a -L.

[–] [email protected] 4 points 3 months ago* (last edited 3 months ago)

se me olvido lo del mailer, pero, si no me equivoco tambien se puede forwardear la salida de correos y que salgan con la ip de la vps, cuando hicimos la weaita de forwardear puertos sacamos una cacha y monton de weas con ese tipo de "hack"

[–] [email protected] 3 points 3 months ago* (last edited 3 months ago) (1 children)

ssh -R igual sirve Lo que importa es que la wea se reconecte cuando pierda conexión. Los email saldrían del tarro con IP residencial, eso sí.

Si se pone fancy puede hacer un archivo unit de systemd.

[–] [email protected] 3 points 3 months ago

es relativamente simple, se deja que si no hay conectividad en x tiempo(tipo 1 minuto) cierre e inicie una conexion nueva, y deje eso en un script que funcione como servicio de inicio y reinicio automatico

 

yo al recordar cuando tuve que pelear con watchdogs