Este hilo será renovado cada lunes

  • vsis@feddit.cl
    link
    fedilink
    Español
    arrow-up
    5
    ·
    4 months ago

    Puedes usar el hamster VPS como VPN server y tu tarro de casa como cliente. Da igual que la IP cambie, lo que importa es que intente reconectarse cuando se desconecte.

    Si todo el tráfico se va por la VPN y forwardeas los puertos 80/443, el resto del mundo va a creer que feddit está en la VPS, pero en verdad está en tu casa.

    El único pero es el delay. Y cuando te corten la luz.

    • Fean Doe@feddit.clOPM
      link
      fedilink
      arrow-up
      3
      ·
      edit-2
      4 months ago

      Sí, tener la VPN en vultr y ahí forwadear todo es una opción, pero quería ver que onda con movistar para matar vultr realmente jajajaj

      EDIT: Mi idea inicial era tener las bases de datos en mi tarro y todo lo demás en Vultr. Capaz que termine haciendo eso, así si mi pc muere Feddit tirará un error en la UI en vez de simplemente irse a negro.

      Ah, y si se corta la luz está para que se prenda solito el tarro. Creo que es más probable que se pelen los cables de movistar y me deje sin internet por mucho tiempo jajaja

        • Fean Doe@feddit.clOPM
          link
          fedilink
          arrow-up
          3
          ·
          4 months ago

          Ahora lo sirve otra VPS, la cual podría seguir sirviéndolo jajaja

          Tengo que automatizar eso

    • xzinik@feddit.cl
      link
      fedilink
      arrow-up
      2
      ·
      edit-2
      4 months ago

      uta no me acuerdo bien como era la wea, pero lo que haría para no tener que usar una vpn sería hostear directo nomas en tarro, y hacer que la vps haga (no me acuerdo como se llama) como un forward tal como lo hacen los balanceadores de carga a el tarro del tio fean, así no se complica con montar una vpn con una conexion constante, para todos el trafico entra y sale solo por la vps, y el que trabaja tras bambalinas es el pc del fean, además así en caso que quede offline el pc del tio fean el mismo vps puede mostrar un error para ese caso al no poder conectarse

         

      me acuerdo que en una pega hicimos una cosa así con nginx para poder exponer un servidor git que teniamos en una red interna y el admin de la ubicación no nos autorizaba a exponer un equipo de red local junto a el resto de servidores(arrendabamos espacio en racks y cada vez que queríamos hacer algo físico o de red teniamos que pedir autorización)

         

      hicimos una conexion ssh que se revertia y redireccionabamos el 80 del server local a el server expuesto y de ahi con nginx tomabamos ese que el server expuesto lo veia y lo tirabamos a uno x tipo 666, y cuando se cortaba la conexion ssh mostraba un error, nos conectabamos al server, ejecutabamos el script para iniciar la conexion, al tiempo despues converti el script en un servicio, por que me aburri que me pidieran 1 ves al día ejecutar la wea para reestablecer la conexion  

      en el caso del tio fean en ves de usar ssh hace lo que esta probando con cloudflare, y que el vps redirija todo a la direccion que le da cloudflare de su pc, o si quiere que use ssh para exponer solo al servidor el puerto

      • Fean Doe@feddit.clOPM
        link
        fedilink
        arrow-up
        3
        ·
        4 months ago

        uta no me acuerdo bien como era la wea, pero lo que haría para no tener que usar una vpn sería hostear directo nomas en tarro, y hacer que la vps haga (no me acuerdo como se llama) como un forward tal como lo hacen los balanceadores de carga a el tarro del tio fean, así no se complica con montar una vpn con una conexion constante, para todos el trafico entra y sale solo por la vps, y el que trabaja tras bambalinas es el pc del fean, además así en caso que quede offline el pc del tio fean el mismo vps puede mostrar un error para ese caso al no poder conectarse

        El “pero” de eso es que si me cambian la ip la VPS no tiene como saber cual es la IP para forwadear, por eso vsis dice que las une a punta de VPN, así mi tarro cuando tenga internet va a estar conectandose a la VPN de la VPS y tendría una IP fija para que la VPS pueda forwadear en paz.

        Entiendo que en tu pega lo hagan así, porque en mi pega tengo así las redes con todos los servicios que están en la red local jajaja

        • vsis@feddit.cl
          link
          fedilink
          English
          arrow-up
          4
          ·
          edit-2
          4 months ago

          No, se refiere a ssh -R.

          nginx puede forwardear a un puerto local 127.0.0.1:<puerto>, y tu tarro de casa se conecta como cliente con ssh -R <puerto>:localhost:<puerto>.

          Así da igual qué IP tenga el tarro de casa, y no necesita abrir puertos ni nada.

          Pero los emails saldrían con la IP residencial de tu casa.

          • Fean Doe@feddit.clOPM
            link
            fedilink
            arrow-up
            4
            ·
            4 months ago

            ahh, es como el -l pero al revés.

            Pero los emails saldrían con la IP residencial de tu casa.

            Eso sería un problema, pero postfix podría quedar en la VPS (o configurar el envío de correos desde un proveedor tipo gmail también…)

          • xzinik@feddit.cl
            link
            fedilink
            arrow-up
            4
            ·
            edit-2
            4 months ago

            se me olvido lo del mailer, pero, si no me equivoco tambien se puede forwardear la salida de correos y que salgan con la ip de la vps, cuando hicimos la weaita de forwardear puertos sacamos una cacha y monton de weas con ese tipo de “hack”

      • vsis@feddit.cl
        link
        fedilink
        Español
        arrow-up
        3
        ·
        edit-2
        4 months ago

        ssh -R igual sirve Lo que importa es que la wea se reconecte cuando pierda conexión. Los email saldrían del tarro con IP residencial, eso sí.

        Si se pone fancy puede hacer un archivo unit de systemd.

        • xzinik@feddit.cl
          link
          fedilink
          arrow-up
          3
          ·
          4 months ago

          es relativamente simple, se deja que si no hay conectividad en x tiempo(tipo 1 minuto) cierre e inicie una conexion nueva, y deje eso en un script que funcione como servicio de inicio y reinicio automatico

           

          yo al recordar cuando tuve que pelear con watchdogs