Este hilo será renovado cada lunes

  • xzinik
    link
    fedilink
    arrow-up
    2
    ·
    edit-2
    4 months ago

    uta no me acuerdo bien como era la wea, pero lo que haría para no tener que usar una vpn sería hostear directo nomas en tarro, y hacer que la vps haga (no me acuerdo como se llama) como un forward tal como lo hacen los balanceadores de carga a el tarro del tio fean, así no se complica con montar una vpn con una conexion constante, para todos el trafico entra y sale solo por la vps, y el que trabaja tras bambalinas es el pc del fean, además así en caso que quede offline el pc del tio fean el mismo vps puede mostrar un error para ese caso al no poder conectarse

       

    me acuerdo que en una pega hicimos una cosa así con nginx para poder exponer un servidor git que teniamos en una red interna y el admin de la ubicación no nos autorizaba a exponer un equipo de red local junto a el resto de servidores(arrendabamos espacio en racks y cada vez que queríamos hacer algo físico o de red teniamos que pedir autorización)

       

    hicimos una conexion ssh que se revertia y redireccionabamos el 80 del server local a el server expuesto y de ahi con nginx tomabamos ese que el server expuesto lo veia y lo tirabamos a uno x tipo 666, y cuando se cortaba la conexion ssh mostraba un error, nos conectabamos al server, ejecutabamos el script para iniciar la conexion, al tiempo despues converti el script en un servicio, por que me aburri que me pidieran 1 ves al día ejecutar la wea para reestablecer la conexion  

    en el caso del tio fean en ves de usar ssh hace lo que esta probando con cloudflare, y que el vps redirija todo a la direccion que le da cloudflare de su pc, o si quiere que use ssh para exponer solo al servidor el puerto

    • Fean DoeOPMA
      link
      fedilink
      arrow-up
      3
      ·
      4 months ago

      uta no me acuerdo bien como era la wea, pero lo que haría para no tener que usar una vpn sería hostear directo nomas en tarro, y hacer que la vps haga (no me acuerdo como se llama) como un forward tal como lo hacen los balanceadores de carga a el tarro del tio fean, así no se complica con montar una vpn con una conexion constante, para todos el trafico entra y sale solo por la vps, y el que trabaja tras bambalinas es el pc del fean, además así en caso que quede offline el pc del tio fean el mismo vps puede mostrar un error para ese caso al no poder conectarse

      El “pero” de eso es que si me cambian la ip la VPS no tiene como saber cual es la IP para forwadear, por eso vsis dice que las une a punta de VPN, así mi tarro cuando tenga internet va a estar conectandose a la VPN de la VPS y tendría una IP fija para que la VPS pueda forwadear en paz.

      Entiendo que en tu pega lo hagan así, porque en mi pega tengo así las redes con todos los servicios que están en la red local jajaja

      • vsis
        link
        fedilink
        English
        arrow-up
        4
        ·
        edit-2
        4 months ago

        No, se refiere a ssh -R.

        nginx puede forwardear a un puerto local 127.0.0.1:<puerto>, y tu tarro de casa se conecta como cliente con ssh -R <puerto>:localhost:<puerto>.

        Así da igual qué IP tenga el tarro de casa, y no necesita abrir puertos ni nada.

        Pero los emails saldrían con la IP residencial de tu casa.

        • xzinik
          link
          fedilink
          arrow-up
          4
          ·
          edit-2
          4 months ago

          se me olvido lo del mailer, pero, si no me equivoco tambien se puede forwardear la salida de correos y que salgan con la ip de la vps, cuando hicimos la weaita de forwardear puertos sacamos una cacha y monton de weas con ese tipo de “hack”

        • Fean DoeOPMA
          link
          fedilink
          arrow-up
          4
          ·
          4 months ago

          ahh, es como el -l pero al revés.

          Pero los emails saldrían con la IP residencial de tu casa.

          Eso sería un problema, pero postfix podría quedar en la VPS (o configurar el envío de correos desde un proveedor tipo gmail también…)

          • vsis
            link
            fedilink
            arrow-up
            4
            ·
            4 months ago

            Sí, es como lo contrario a -L.

    • vsis
      link
      fedilink
      Español
      arrow-up
      3
      ·
      edit-2
      4 months ago

      ssh -R igual sirve Lo que importa es que la wea se reconecte cuando pierda conexión. Los email saldrían del tarro con IP residencial, eso sí.

      Si se pone fancy puede hacer un archivo unit de systemd.

      • xzinik
        link
        fedilink
        arrow-up
        3
        ·
        4 months ago

        es relativamente simple, se deja que si no hay conectividad en x tiempo(tipo 1 minuto) cierre e inicie una conexion nueva, y deje eso en un script que funcione como servicio de inicio y reinicio automatico

         

        yo al recordar cuando tuve que pelear con watchdogs