LINUX.ORG.RU

SSH терминал и мобильный интернет.

 , , , ,


0

2

Дано:

  1. Несколько локальных сетей с множеством устройств, выходным каналом для всех из них является nat сеть провайдера, выделенного ip нету.

  2. Мобильное устройство с ssh клиентом выходящее в интернет через nat мобильного оператора.

Задача:

Не прибегая к посредственному серверу с выделенным ip адресом, обеспечить прямой, безопасный, шифрованный канал связи локальная сеть - nat1 - nat2 - локальная сеть.

ipv6, tor, инкапсуляция ipv4 > ipv6, были опробованны, но всё кажется каким-то костылявым, уверен есть более верный способ подключиться к видеокамере или home assistant со смартфона через мобильный интернет, чем внешние сервера.

Какие best practice известны вам и к каким способам вы прибегаете в решении подобной, распространённой задачи?



Последнее исправление: cheetah111v (всего исправлений: 1)

Судя по аватарке , за тебя и конфеты есть будут ))

symon2014 ★★
()

совсем без сервера не получится. греби в сторону hole punching, STUN и прочего такого.

aol ★★★★★
()

https://tailscale.com/ – емнис для «частного» пользования даже бесплатно.

Ну или разворачивай свой wireguard сетап с белым IP/dyndns.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 1)

выходным каналом для всех из них является nat сеть провайдера

Выносите тело и закапывайте. Нужна как минимум одна точка к которой все смогут подключаться (как правило это VPN-сервер).

no-dashi-v2 ★★★★
()
Ответ на: комментарий от no-dashi-v2

Это неверно. Есть проброс туннелей, есть описанная мной инкапсуляция ipv4 to ipv6 или в tor сеть с прямым адресом.

cheetah111v
() автор топика
Ответ на: комментарий от cheetah111v

Ну еще можно i2p или yggdrasil. Только это такие же костыли.
Единственный абсолютно бескостыльный метод - получение адреса.

Khnazile ★★★★★
()
Ответ на: комментарий от cheetah111v

Нужна как минимум одна точка к которой все смогут подключаться (как правило это VPN-сервер).

Есть проброс туннелей

Который предполагает наличие точки, к которой все смогут подключаться.

есть описанная мной инкапсуляция ipv4 to ipv6

Которая предполагает наличие точки, к которой все смогут подключаться.

в tor сеть с прямым адресом.

Которая предполагает наличие точки, к которой все смогут подключаться.

Что неверного-то? Просто в одном случае ты покупаешь VPN сервер и уверен, что всё будет ОК, он всегда будет доступен и надёжен, а в других случаях ты используешь чей-то ещё компьютер.

Aceler ★★★★★
()

выделенного ip нету.

что мешает подключить и сделать vpn?

Kolins ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.