Temat: Zdalny dostęp do domowej sieci

Witajcie,

Zastanawiam się jak najbezpieczniej dostać się do domowej sieci za NATem.

WAN - internet z PLAY (LTE).
Router - Gargoyle

Brak publicznego IP.

Czytałem w poradnikach, że w takiej sytuacji to najlepiej "reverse tunnel" robić ale tu muszę kupić jakiś serwer np VPS za minimum 11zł/msc no i jest z tym trochę zachodu (wypadało by go jakoś utrzymywać, patchować itd).

Czy nie lepiej kupić kartę SIM sieci Otvarta i najmniejszy abonament z publicznym IP 21zł (5Gb/msc - później lejek ale pewnie do SSH wystarczy).
https://otvarta.pl/internet

Do tego moduł MWAN do Gargoyle żeby zrobić dual WAN z czego drugi WAN to tylko do SSH i może OPEN VPN.

Co bezpieczniejsze i prostsze?


będę wdzięczny z sugestie.
Kacper

2

Odp: Zdalny dostęp do domowej sieci

A otvarta udostępnia publiczny ip? Jeżeli tak to kup.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Zdalny dostęp do domowej sieci

Tak jest stały IP opcjonalnie.
Za 49,99 jest 100Gb dzień + 200Gb noc  od północy do 08:00.

U mnie nadajnik blisko pingi i prędkości dobre.
To chyba nawet prościej będzie zrezygnować z Play bo tu płacę około 100zl za 3 MSC co realnie daje 100Gb / 1 MSC + 100Gb 2msc + 68gb trzeci miesiąc.

Cezary - wybacz pytanie ale czy Twoje kompilacje Gargulca są na tyle bezpieczne że można je wystawić na publiczny adres IP i nie będąc biegłym w sprawach bezpieczeństwa sieci zapomnieć o routerze i spać bezpiecznie?
Jedyne co bym wystawił na zewnątrz to serwer openvpn żeby móc dostać się do domu?

4

Odp: Zdalny dostęp do domowej sieci

Jeżeli tylko będziesz robił aktualizacje to możesz to wystawić na świat.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Zdalny dostęp do domowej sieci

Ok, w takim razie spróbuję z siecią Otwarta.

Dzięki

6

Odp: Zdalny dostęp do domowej sieci

kacperr napisał/a:

Witajcie,
Czytałem w poradnikach, że w takiej sytuacji to najlepiej "reverse tunnel" robić ale tu muszę kupić jakiś serwer np VPS za minimum 11zł/msc no i jest z tym trochę zachodu (wypadało by go jakoś utrzymywać, patchować itd).

Nie piszesz, do czego potrzebujesz więc nie wiem czy wydajność jest ważna... i nie robię reklamy, bo sam nie korzystam ale zdaje się, że są tańsze rozwiązania. 2.5 pln/mc to na pewno mniej niż 11 pln. big_smile

7

Odp: Zdalny dostęp do domowej sieci

A za 4 netto 1GB RAM i 20GB dysku z własnym a nie współdzielonym IPv4 na Vmware (kernel własny a nie współdzielony). Przy 'promocji' w tej cenie można mieć DC w Wawie.

Wally

8 (edytowany przez vip 2019-09-30 10:21:43)

Odp: Zdalny dostęp do domowej sieci

Za piątaka masz vps na nazwa.pl (nie wiem ile kosztuje po okresie promocji); arubacloud kiedyś miała smart vps, za 4zł netto, ale nie widzę już tej opcji. U nich możesz przetestować przez jakiś czas, dają voucher na 50 zł.

9

Odp: Zdalny dostęp do domowej sieci

Faktycznie. nazwa.pl za 5zł tylko po promocji ceny wysokie.
Jakoś to przeoczyłem.

10

Odp: Zdalny dostęp do domowej sieci

Poluj na arubę, w ub.r. w Black Friday mieli 4 za dc w wawie (normalnie chyba 11). Co jakiś czas mieli takie promocje, a po zakupie nawet miesiąca (trzeba tylko pamiętać żeby stan konta nie wyzerował) cena już zostawała, nie to co nazwa.
No i ten voucher - masz trochę czasu na zabawę i czekanie na okazję

Wally

11

Odp: Zdalny dostęp do domowej sieci

już dwa lata mam tego vpsa za piwo, działa spoko , uptime miałem ostatnio 560dni i zrobiłem restart, wireguard i openvpn działają spoko , dc w wawce mam , r/w z dysku ok 1GB/s bo na nvme siedzi , za tą kasę polecam, co jakiś czas na @ dostaję info z promocjami, wysyłają też powiadomienia o cve i rozwiązanie gotowe na @ za tą kasę aż szkoda rezygnować smile

Dom : router https://i.imgur.com/IuB6Zwy.png | TP-LINK T1700G-28TQ |Zyxel XGS-1210-12 | 6x Ruckus r310 unleashed  + Ruckus icx7150-c12p | Truenas scale 124TB 25Gb| Xpenology 12TB | apc smart ups 750 lcd smile 100Mb/s - 25Gb/s
Podróżne : GL.Inet MT3000  +1TB hdd
Działka : rb260gs 1j wdm 1Gb+ ruckus r310 + nb m5 + kilka kamer ip  + panel 285Wp + lifepo4 12v 60Ah .

12

Odp: Zdalny dostęp do domowej sieci

odkopuje temat, bo potrzebuje zrobić znajomemu dostęp ale nie chce tunelować przez swoje serwery.
Zrobię mu wireguaerd do frog, ale chciałem jeszcze drugie coś na backup. Myślałem o cloudflared, ale sama binarna do tego waży 7.6M nie zmieści mi się na flash. Może zrobię zerotier - 488.0K

Jakieś inne pomysły podrzucicie?

13

Odp: Zdalny dostęp do domowej sieci

Może ZeroTier?

14

Odp: Zdalny dostęp do domowej sieci

ZeroTier robi mi problemy z połączeniem, działa jakoś tak kwadratowo natomiast TailScale działa wyśmienicie i mogę go z czystym sumieniem polecić.

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

15

Odp: Zdalny dostęp do domowej sieci

Tylko wspomnę dla porządku że powstała masa podobnych projektów, np. netbird.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Zdalny dostęp do domowej sieci

O NetBird nie słyszałem, ktoś to testował?

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T