Puncte:0

Un serviciu VPN poate fi utilizat ca un VPN invers, care permite traficul de intrare pentru a servi un site web?

drapel sy

Am căutat destul de mult și se pare că acest lucru se poate face, dar răspunsurile pe care par să le găsesc sunt fie vagi, fie răspunsurile sunt ceva de genul „dar de ce ai vrea să faci asta?” ;

Sper că cineva mă poate îndruma în direcția corectă pentru a realiza următoarele:

CONFIGURARE ACTUALĂ

Vizitator -> Cloudflare Proxy -> Server Web

Proxy DNS Cloudflare se află în fața serverului meu web pe un VPS Digital Ocean. Un vizitator introduce mydomain.com într-un browser web și site-ul meu este afișat. Dacă acel vizitator ar trebui să folosească SecurityTrails etc. pentru a căuta cine găzduiește site-ul web, acesta va apărea ca Cloudflare.

POARTĂ

Vizitator -> Cloudflare Proxy -> Reverse VPN Tunnel (din serviciul VPN) -> Web Server

Dacă acest lucru nu poate fi realizat cu Cloudflare Proxy, atunci aș folosi Cloudflare doar pentru DNS.

Știu că un serviciu VPN este ușor pentru criptarea conexiunilor de ieșire către site-uri web, dar cum rămâne cu conexiunile de intrare? Un serviciu VPN care permite redirecționarea portului (ExpressVPN, PureVPN, PIA) poate fi configurat pe un VPS ca VPN inversă publică, astfel încât, atunci când vizitatorii pun mydomain.com într-un browser web, pot vizita site-ul meu la fel cum ar face-o în tunelul VPN nu era acolo? Apoi, minus Cloudflare, dacă acel vizitator ar căuta cine găzduiește site-ul web, ar afișa numele VPN-ului, deoarece ar fi adresa lor IP.

De unde să încep cu asta? Cum s-ar numi asta dacă, în cele din urmă, ar trebui să angajez pe cineva pentru a implementa? Există undeva un ghid care explică crearea acestui tip de tunel VPN?

Multumesc in avans pentru ajutor!

Nikita Kipriyanov avatar
drapel za
Nu amestecați felul în care este asigurat tunelul și modul în care traficul merge în interior. Tunelul VPN, ca orice alt tunel, nu are direcție. Odată stabilită conexiunea, aceasta este simetrică, pachetele circulă liber în ambele direcții.
djdomi avatar
drapel za
Întrebările ar trebui să demonstreze practici rezonabile de management al tehnologiei informației. Întrebările care se referă la platforme hardware sau software neacceptate sau medii neîntreținute pot să nu fie potrivite pentru Server Fault. Și asta îți place să faci, NU este decent o practică obișnuită
Michael Hampton avatar
drapel cz
„De ce ai vrea să faci asta” este într-adevăr o întrebare corectă.
drapel sy
Îmi place că cineva în jos votează ceva ce clar nu înțelege. Aceasta poate să nu fie o practică obișnuită, dar este cu siguranță ceva care nu este nou.Aveam nevoie de mai multe informații despre cum o fac. Vă mulțumim @user9517 pentru un răspuns util.
Puncte:2
drapel cn

Ceea ce doriți se numește „port forwarding” (sau similar) de către furnizorii comerciali de VPN. Ceea ce fac ei este să pună reguli în firewall-ul lor care să trimită pachetele care sosesc pe portul atribuit către adresa IP VPN internă.

Trebuie să configurați Cloudflare Proxy pentru a trimite conexiuni la adresa IP externă și la portul alocat pe serverul VPN la care sunteți conectat. De exemplu, dacă vi se atribuie portul 14386 și vă conectați la un server VPN cu o adresă IP externă de 192.0.2.22, veți configura proxy-ul pentru a se conecta la

192.0.2.22:14386

În funcție de serviciul VPN, este posibil să obțineți diferite adrese IP externe ori de câte ori vă conectați la VPN. Va trebui să detectați această modificare și să actualizați informațiile proxy după cum este necesar.

De asemenea, probabil veți obține diferite adrese IP interne. Poate fi necesar să luați în considerare acest lucru în configurațiile de firewall și de servicii.

drapel sy
Se pare că, atâta timp cât merg cu unul dintre VPN-urile care oferă redirecționare porturi, acest lucru nu ar trebui să fie mult mai dificil de configurat cu OpenVPN decât dacă l-aș folosi pentru acces la ieșire. În ceea ce privește schimbarea adreselor IP, am găsit câteva scripturi pe care oamenii le folosesc pentru a-și detecta IP-ul curent și pentru a actualiza automat configurațiile NGINX, așa că probabil că va trebui să folosesc aici. Multumesc pentru raspunsul tau.
drapel sy
Ce fel de creștere a latenței crezi că va provoca acest lucru?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.