私の大学の学生がアクセスできるようにしたいサーバーがあります。しかし、何らかの理由で大学のネットワークは接続を切断します。これは娯楽サービスであるため、管理者は解決に時間を投資しません。
私はhamachiとopenvpnで動作するようにしました(iptablesで安全な方法でMinecraftポートのみにアクセスでき、サーバーIPのみがvpnを介してルーティングされます)が、どちらもユーザーに追加のソフトウェアをインストールし、追加の負荷をかける必要がありますすべてを暗号化するサーバー...
だから、追加のソフトウェアを必要とせず、理想的にはサーバーに最小限の追加負荷をかけるオプションを探しています。
LinuxサーバーのNATルーターのポートを転送し、サーバーにソフトウェアをインストールできます。ユーザーが自分のLANにアクセスできず、サーバーの1つのポートにしか接続できないようにします。Idはまた、サーバーからクライアントへの接続を防ぎます。
私のサーバーが他のMinecraftサーバー、Minecraftの更新など、他のもののプロキシになることは絶対に望まない。
ソックス/ sshプロキシに関するものを見てきましたが、これらはユーザーが行うすべてのことを試みてトンネルするように見え、サーバー上でファイアウォールする方法がありません(たとえば、ham0またはtun0などのインターフェイスを作成しない)