this post was submitted on 05 Aug 2024
12 points (92.9% liked)
Chile
675 readers
15 users here now
Comunidad general de Chile para Feddit.cl
founded 1 year ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
uta no me acuerdo bien como era la wea, pero lo que haría para no tener que usar una vpn sería hostear directo nomas en tarro, y hacer que la vps haga (no me acuerdo como se llama) como un forward tal como lo hacen los balanceadores de carga a el tarro del tio fean, así no se complica con montar una vpn con una conexion constante, para todos el trafico entra y sale solo por la vps, y el que trabaja tras bambalinas es el pc del fean, además así en caso que quede offline el pc del tio fean el mismo vps puede mostrar un error para ese caso al no poder conectarse
me acuerdo que en una pega hicimos una cosa así con nginx para poder exponer un servidor git que teniamos en una red interna y el admin de la ubicación no nos autorizaba a exponer un equipo de red local junto a el resto de servidores(arrendabamos espacio en racks y cada vez que queríamos hacer algo físico o de red teniamos que pedir autorización)
hicimos una conexion ssh que se revertia y redireccionabamos el 80 del server local a el server expuesto y de ahi con nginx tomabamos ese que el server expuesto lo veia y lo tirabamos a uno x tipo 666, y cuando se cortaba la conexion ssh mostraba un error, nos conectabamos al server, ejecutabamos el script para iniciar la conexion, al tiempo despues converti el script en un servicio, por que me aburri que me pidieran 1 ves al día ejecutar la wea para reestablecer la conexion
en el caso del tio fean en ves de usar ssh hace lo que esta probando con cloudflare, y que el vps redirija todo a la direccion que le da cloudflare de su pc, o si quiere que use ssh para exponer solo al servidor el puerto
El "pero" de eso es que si me cambian la ip la VPS no tiene como saber cual es la IP para forwadear, por eso vsis dice que las une a punta de VPN, así mi tarro cuando tenga internet va a estar conectandose a la VPN de la VPS y tendría una IP fija para que la VPS pueda forwadear en paz.
Entiendo que en tu pega lo hagan así, porque en mi pega tengo así las redes con todos los servicios que están en la red local jajaja
No, se refiere a
ssh -R
.nginx puede forwardear a un puerto local 127.0.0.1:, y tu tarro de casa se conecta como cliente con
ssh -R <puerto>:localhost:<puerto>
.Así da igual qué IP tenga el tarro de casa, y no necesita abrir puertos ni nada.
Pero los emails saldrían con la IP residencial de tu casa.
ahh, es como el -l pero al revés.
Eso sería un problema, pero postfix podría quedar en la VPS (o configurar el envío de correos desde un proveedor tipo gmail también...)
Sí, es como lo contrario a
-L
.se me olvido lo del mailer, pero, si no me equivoco tambien se puede forwardear la salida de correos y que salgan con la ip de la vps, cuando hicimos la weaita de forwardear puertos sacamos una cacha y monton de weas con ese tipo de "hack"
ssh -R
igual sirve Lo que importa es que la wea se reconecte cuando pierda conexión. Los email saldrían del tarro con IP residencial, eso sí.Si se pone fancy puede hacer un archivo unit de systemd.
es relativamente simple, se deja que si no hay conectividad en x tiempo(tipo 1 minuto) cierre e inicie una conexion nueva, y deje eso en un script que funcione como servicio de inicio y reinicio automatico
yo al recordar cuando tuve que pelear con watchdogs