インターネット経由のポート転送


4

インターネットに公開したいホームサーバーがあります。私の国のすべてのISPは登録されたビジネスだけに(自宅の顧客には)静的なIPアドレスを提供しません。

私はVPSを借りることを考えていますそしてそれから私のホームサーバーにポートを転送します。私は次のようなアプローチを考えましたが、どちらが良いのかわかりません。

  1. 2つのネットワークインターフェイスと2つのIPアドレスを持つVPSを借りる。私のホームサーバーから1つのネットワークインターフェイスに接続し、それを2つ目のネットワークインターフェイスにブリッジするにはVPNを使用します。

  2. 一つのネットワークインターフェースでVPSを借りる。 VPNを使ってホームサーバーからホームサーバーに接続し、必要なポートをポート転送します。

  3. 前のものと同じですが使用します VPN用SSH

副次的な問題、この種のサーバー間VPNの用語はありますか? VPNに関する情報を検索するたびに、プライバシーのためにVPNを使用することに関する情報が表示されます。

もう1つの問題は、この種のサーバー間VPNに適したVPNプロトコル(IPSec、TLSなど)ですか?

編集する

  • 私のISPはCGNATを使っているので私はダイナミックDNSを使うことができません。
  • ホストしたい OwnCloud 自分のサーバー上で。 VPSでそれを実行する(そしてデータをホストする)ことは選択肢ではありません。

4
動的DNS機能の利用を検討しましたか?

1
...またはVPSを借りる場合は、ホームネットワークのファイアウォールの内側ではなく、そこでサービスをホストしないでください。
heavyd

回答:


2

あなたが達成したいことを私たちに伝える必要があると思います。いつものように、コスト、複雑さ、スピードなどを変えたアプローチがいくつかあります。 (質問は更新されました)

@Faisalが示唆しているように、あなたは単にダイナミックDNSサービスを使うことができ、そしてアドレスではなくIP名であなたのホームネットワークを参照することができます。ただし、DNSエントリが常に正しいIPアドレスを指すように、サービスにアップデートを送信できるルーターまたはその他のデバイスが必要です。

VPSルートも悪いものではありません。もちろんより費用がかかりますし、多くのVPSプロバイダーがVPNやルーティングを除外しているため、利用規約を確認することが非常に重要です。

VPSを使用する場合は、SSHを使用するのが最も簡単で、セットアップと管理が簡単です。あなたがそうでなければ絶えず調べられるので私はしかし(22)デフォルトポートからSSHを動かすことを勧めます。

あなたはおそらく単一のインターフェースしか必要としません、たとえ2つのIPがしばしば高価であっても、ツインインターフェースサービスは高価です。必要なスループットについて考える必要があるでしょう。

ただし、キャリアグレードのNATではVPSを使用してもホスティングが許可されないため、内部サービスにどのように接続するのでしょうか。

1つの可能性は、あなたの家からVPSまでIPv6が機能するかどうかを試してみることです。しかし、これは簡単なことではなく、使用しているシステムやISPとVPSホストがサポートしているかどうかによっても異なるため、不可能な場合もあります。


VPNを使用してもCGNATが問題になるとは思わない。ホームサーバーがVPNを起動します。逆はありません。
imgx64

私はあなたの提案の大部分に同意しますが、ipv6を使用するとOPにどのように役立ちますか?
GnP

@gnp IPv6はスルー接続を許可し、CGNATの影響を受けません。 IPv6を試してみることはできますが、うまくいきません。ロングショットです。
Julian Knight

@ imgx64実際にうまくいくかどうかわかりません。あなたのIPアドレスが変更された場合、いくつかのVPNはあなたをキックオフするでしょう、あなたはおそらくそれを設定することができます。
Julian Knight

@ JulianKnightなるほど。 IPv6に関しては、私のISPはそれを提供していません、そしてそれをVPNに接続するためだけに(例えばHurricane ElectricやSixXSを通して)IPv6をトンネリングすることは良い考えのように思えません。
imgx64
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.