Pull to refresh

Comments 24

UFO just landed and posted this here

Тоже что-то платное? https://tailscale.com/contact/sales/

Что мешает купить свой VPS за 3 доллара в месяц и настроить VPN с клиентов и проброс портов через него?

UFO just landed and posted this here

Разница между покупкой VPS за 3 доллара и настройкой всяких портов и
прочей вознёй и работающей просто из коробки всегда надёжно системой

https://github.com/angristan/openvpn-install/

всё ставится одной строчкой, работает годами

UFO just landed and posted this here

На телефон, планшет, малинку и виндовый комп ставится импортированием .ovpn файла, то есть в два клика. Сам файл создаётся одной строчкой.

Проблем с NAT за годы использования в разных странах и у разных провайдеров/опсосов замечено не было, при смене сети переподключается автоматом средствами ОС (всякие ssh этого не замечают, а кроме него мне нигде бесшовная сессия не нужна).

Пошарить машинку - одной строчкой даётся и отзывается доступ.

По поводу ротации ключей/сертификатов и длины маршрутов предлагаю вам самому ознакомиться: я не шарю, просто пользуюсь в своё удовольствие, нареканий не имею.

У коробочного решения всегда есть ровно один недостаток, делающий всё решение бесполезным для большинства применений. Суть его в том, что за пределами рекомендуемого сценария использования никогда ничего не работает без костылей, и ты будешь плеваться, вставляя очередной костыль, пока не сделаешь свое решение, которое будет работать хорошо именно для твоей ситуации. Проще всего его построить как раз из опенсорсных скриптов, наподобие упомянутых выше

UFO just landed and posted this here

у интернета, как коробочного решения, есть рекомендуемый сценарий использования

Сценарий использования -- как раз "городить любой огород", потому что интернет -- это не "тыкни вот эту кнопочку, чтобы купить Windows", а "у тебя есть возможность установить соединение между вот этими узлами, делай что хочешь".

И вот если пытаться делать что-то за пределами передачи информации по уже придуманным и общепринятым протоколам -- да, могут быть проблемы. Только до использования сети настолько не по назначению врад-ли доходил кто-либо из присутствующих

не для того что бы во внешний мир открыть какой то доступ, а получить доступ до любого устройства из многих своих(хоть с телефона), до сих пор использую ZeroTier

Еще вариант - настроить ddns (например duckdns.org), обновление записи поставить по крону. И не придется ходить через сторонние серверы.

Скрипт каждые n минут обновляет ip на ddns сервере. В итоге к машине можно подключаться через выбранный ddns адрес.

Как вы подключитесь извне к серому адресу? Думаю, вы путаете серый и белый динамический.

Да, вы правы, в случае с серым ip это не поможет.

Самый надёжный и простой вариант - дешёвый VPS с Wireguard. Минимум настроек. Прокинуть на клиентов можно что угодно. При желании можно использовать для починки сети из-за блокировок РКН.

А если ещё кто успел взять за $6.6 в год... Да даже за $1 в месяц. Правда, сейчас единственный путь оплаты — криптовалюта. 8(

Никого не рекламирую, но за 3 евро в месяц через киви вполне возможно найти.

Советую присмотреться к Cloudflare Tunnel.

Ещё как вариант можно поставить yggdrasil на машину. И для софта использовать белый ipv6 оттуда. Работает очень стабильно и просто. Если софт не работает с ipv6 напрямую, то можно поставить тунель. Я так и поставил веб панели, ссш и фтп на свои сервера.

Если нужно решение как ngrok, только свое и открытое, советую посмотреть на проект frp. Про него ранее писал.

Просто взгляните краем глаза на zero tier...

Там можно даже прокидывать на клиентов маршруты и dns суффиксы поиска

Некоторые впн-сервисы предлагают аналогичный сервис.

Sign up to leave a comment.

Articles