Portál AbcLinuxu, 12. května 2025 08:05

Dotaz: tunel na server za firewallem

11.9.2012 09:45 daemon
tunel na server za firewallem
Přečteno: 222×
Odpovědět | Admin
Zdravim, muzete mi prosim poradit, zda je realizovatelne a pomoci jakeho softwaru/nastaveni vyresit nasledujici:

Mam server s verejnou ip a rychlem pripojeni, ale potreboval bych presmerovat nektere porty na privatni server, ktery mam doma za firewallem ISP (nema verejnou IP). Jde mi hlavne o rychlou odezvu, pobezi tam herni servery (counter strike,...). Moje predstava je vytvoreni tunelu mezi temito servery a nasledne presmerovani portu. Neni mi ale jasne jak tohle realizovat a zda prenos pres tunel nebude prilis pomaly. Server s verejnou IP je na optice 1Gbit a privatni 100Mbit. Prenos dat se samozrejme snizi na 100Mbit, ale to nevadi. Resim predevsim odezvu.

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Max avatar 11.9.2012 10:11 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: tunel na server za firewallem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mno, buď použiješ ssh tunel, nebo ipsec tunel. S odezvou ti nevím, osobně jsem to na takové věci netestoval, ale zajímá mně výsledek :).
Osobně si ale myslím, že třeba hráče counter strike moc neuspokojíš (prskají i kvůli 10ms navíc). Odezvy tam asi nebudou úplně nejideálnější (ač těžko říci, jaké reálné odezvy máš mezi serverem s veřejnou ip a tím privátním).
Zdar Max
Měl jsem sen ... :(
11.9.2012 10:14 bardolf
Rozbalit Rozbalit vše Re: tunel na server za firewallem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ahoj, uz sis odpovedel - ssh tunel tohle resi. Vytvoris ssh connection ze sveho privatniho serveru smerem na public server s parametry presmerovani portu (volba -R).
11.9.2012 12:53 daemon
Rozbalit Rozbalit vše Re: tunel na server za firewallem
Odpovědět | | Sbalit | Link | Blokovat | Admin
diky za info, otestuju a dam vedet :)
12.9.2012 08:55 Masca
Rozbalit Rozbalit vše Re: tunel na server za firewallem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud je veřejná adresa pro příslušný počítač za firewallem stabilní, lze použít UDP hole punching, např. pomocí OpenVPN. Ze serveru za firewallem bude střílet UDP na veřejný server, z veřejného serveru na veřejnou adresu firewallu. Na obou koncích musí být staticky definované porty. Pak nezbývá než doufat, že ISP nepřekládá porty a ty dvě UDP spojení proti sobě budou firewallu připadat jako jedna established komunikace a propustí je k sobě. A tunel je na světě.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.