LINUX.ORG.RU
ФорумAdmin

Домашний сервер. to vpn or not to vpn

 , ,


0

1

Доброго!

Обустравиваю потихоньку малину (Raspberry Pi). Хочу поднять свой джаббер, caldav,и ещё чего-нибудь по мелочи. Но столкнулся с проблемой - если я в настройках клиента указываю внешний ip, то из домашней сети к серверу я уже не подключусь. Два аккаунта - не спортивно, и не для всего возможно. Зато, наверное, можно поднять vpn сервер. И с точки зрения безопасности хорошо - чем меньше всего наружу торчит, тем лучше. Я прав, или нет? Какие тут варианты есть? На роутере openwrt, если это важно.

★★

По домену ходишь или по IP? Возьми домен хотя бы на no-ip. Для всех указываешь внешний IP, в локалке на роутере переопределяешь IP для этого домена.

Black_Roland ★★★★
()
Последнее исправление: Black_Roland (всего исправлений: 1)
Ответ на: комментарий от Black_Roland

По IP, у провайдера статику подключил.

psh ★★
() автор топика
Ответ на: комментарий от conalex

А с точки зрения безопасности? Например поставлю я для контактов radicale, выставлю его наружу, а злой кулхацкер оттуда все мои контакты сольёт? Судя по всему обновляется он раз в год от силы, обновлений безопасности я не находил для него. Стоит этого бояться (если не брать в расчёт то, что никому я нафиг не нужен)?

psh ★★
() автор топика
Ответ на: комментарий от psh

Стоит этого бояться (если не брать в расчёт то, что никому я нафиг не нужен)?

стоит ли вообще заморачиваться с публичными сервисами, если и без этого плохо спишь по ночам? а если спишь крепко, то в чем вопрос?

c сайта radicale:

Authentication is possible through:

Courier-Authdaemon socket

htpasswd file, including list of plain user/password couples

HTTP, checking status code of a POST request

IMAP

LDAP

PAM

Remote user given by HTTP server

если этого мало... мути впн, жалко что ли?

conalex ★★★
()

1. привязываешь внешник на роутер

2. настраиваешь на нем проброс нужных публичных портов (жаббер, почта, web) до сервера

3. непубличные сервисы юзаешь через впн

4. профит

Alsvartr ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.