سلام!
دوست دارم بدونم که چطوری می تونم از طریق اینترنت به سامانه خودم دسترسی داشته باشم. توی شبکه محلی (چه به اینترنت متصل باشه چه نباشه) همون آدرس آی پی که ifconfig میده کافیه. ولی اگه جدا از هم باشن (مثلا از دو تا روتر جداگونه به اینترنت وصل باشن) نمی دونم چکار کنم.
درباره آدرس آیپی خارجی/عمومی هم شنیدم ولی با اون هم نتونستم کاری بکنم.
درود!
ببینید اگر تو یک کشور آدم وار بودیم میگفتم برید سراغ tailscale چون واقعا گزینه خوبیه ولی خب قبل از دی ماه خودم ستاپش کرده بودم و حسابی زخم خوردم. حالا گزینه هایی که دارید یا خرید دامنه و آیپی ثابته که راه حل نسبتاً امن تریه نسبت به گزینه های دیگه. یا یه راه حل نا امن و ناپایدار تر ولی ساده تر و رایگان، اینه که پورت های مورد نیازتون رو داخل روتر و سیستم عامل باز کنید و از طریق آی پی پابلیکتون(که به مرور زمان تغییر میکنه) به سرویس هاتون دسترسی پیدا کنید که در این حالت پیشنهاد من اینه که یک ریورس پروکسی ست کنید و همه پورت های پروژه های مختلف رو باز نذارید که اتک سرفیستون کوچیک تر باشه. من این ها به ذهنم رسید اگر کسی فکر بهتری داره خود من هم پذیرای جواب های بهتر هستم.
البته میشه هم که فقط آیپی ثابت رو خریداری کنید و یک وی پی ان وایرگارد یا اوپن وی پی ان بزنید به شبکه داخلیتون.
چطور میتونم پورت هایی که لازم دارم رو باز کنم؟
داخل خود سیستم عامل که هنوز چیزی خاصی پیدا نکردم (دیوار آتش فعال نیست) غیر از اینکه یک برنامه اجرا بشه که روی اون پورت گوش کنه، چیز دیگهای هم لازمه؟
روی روتر port-forwarding رو فعال کردم. اونجا میشه آیپی و پورت های ورودی و خروجی (محدوده پورت هایی که باید forward بشن) رو تنظیم کرد. ولی هنوز نتیجهای نگرفتم.
فعلا سطح حمله برام مهم نیست (اصلا سیستم خودمه، هر وقت لازم باشه وصل میکنم)
واقعا پورت فورواردینگ نا امنه پیشنهاد میکنم دیگه حداقل وایرگارد بیارید بالا. این آموزش خوب به نظر میاد(خودم امتحان نکردم)
ولی به نظر میاد که تیل اسکیل هم کار میکنه در وضعیت فعلی اونم ارزش تست کردن داره به نظرم.
مسئله اینه که با پورت فورواردینگ هم جواب نمیده. اول میخوام مطمئن بشم که اصلا میشه ارتباطی رو برقرار کرد یا نه. وایرگارد و فایروال رو بعدا میشه اضافه کرد.
یه سوال: در شرایط فعلی برای شما جواب میده یا نه؟ (منظورم بدون وی پی ان یا هر سرور شخص ثالثی هست)
میتونی از netbird یا tailscale استفاده کنی
فکر می کنم اصلا متوجه مشکل نشدید!
- The VM must be publicly accessible on TCP ports 80 and 443, and UDP port 3478.
مشکل من دقیقا همین جاست (دسترسی از بیرون، به هر شکلی) اگه دسترسی از بیرون ممکن نباشه دیگه فرقی نمی کنه از کدوم پلتفرم امنیتی استفاده کنم (بالاخره اون سرویس واسط امنیتی که بیرون از شبکه محلی منه باید بتونه به سیستمم چیزی بفرسته)
اجازه بدید بیشتر توضیح بدم:
من آی پی عمومی خودم رو گرفتم (حداقل همون راهی رو رفتم که بقیه گفتن) :
curl icanhazip.com
داخل thisismyip.com و showmyip.com هم دقیقا همون آدرسی رو نشون میدن که icanhazip.com نشون میده.
حالا روی یه پورت مثلا ۸۷۸۰ یا هر چیزی (۸۰ یا ۴۴۳ یا …) گوش میکنم با tcp و udp نتیجه فرقی نمی کنه.
nc -l 8780
nc -u -l 8780
حالا از یه سیستم دیگه (یا اصلا موبایل خودم) سعی می کنم چیزی به همون آدرس آیپی که بالاتر گرفته بودم بفرستم. خب نتیجه چیه؟ هیچی! (نهایتا timeout)
سعی کردم DMZ و port-forwarding رو هم توی روترم روشن کنم ولی هیچ نتیجهای ندیدم (البته شاید درست تنظیم نکرده باشم)