دسترسی به سامانه از طریق اینترنت

سلام!
دوست دارم بدونم که چطوری می تونم از طریق اینترنت به سامانه خودم دسترسی داشته باشم. توی شبکه محلی (چه به اینترنت متصل باشه چه نباشه) همون آدرس آی پی که ifconfig میده کافیه. ولی اگه جدا از هم باشن (مثلا از دو تا روتر جداگونه به اینترنت وصل باشن) نمی دونم چکار کنم.
درباره آدرس آی‌پی خارجی/عمومی هم شنیدم ولی با اون هم نتونستم کاری بکنم.

درود!
ببینید اگر تو یک کشور آدم وار بودیم میگفتم برید سراغ tailscale چون واقعا گزینه خوبیه ولی خب قبل از دی ماه خودم ستاپش کرده بودم و حسابی زخم خوردم. حالا گزینه هایی که دارید یا خرید دامنه و آیپی ثابته که راه حل نسبتاً امن تریه نسبت به گزینه های دیگه. یا یه راه حل نا امن و ناپایدار تر ولی ساده تر و رایگان، اینه که پورت های مورد نیازتون رو داخل روتر و سیستم عامل باز کنید و از طریق آی پی پابلیکتون(که به مرور زمان تغییر میکنه) به سرویس هاتون دسترسی پیدا کنید که در این حالت پیشنهاد من اینه که یک ریورس پروکسی ست کنید و همه پورت های پروژه های مختلف رو باز نذارید که اتک سرفیستون کوچیک تر باشه. من این ها به ذهنم رسید اگر کسی فکر بهتری داره خود من هم پذیرای جواب های بهتر هستم.

البته میشه هم که فقط آیپی ثابت رو خریداری کنید و یک وی پی ان وایرگارد یا اوپن وی پی ان بزنید به شبکه داخلیتون.

چطور میتونم پورت هایی که لازم دارم رو باز کنم؟
داخل خود سیستم عامل که هنوز چیزی خاصی پیدا نکردم (دیوار آتش فعال نیست) غیر از اینکه یک برنامه اجرا بشه که روی اون پورت گوش کنه، چیز دیگه‌ای هم لازمه؟
روی روتر port-forwarding رو فعال کردم. اونجا میشه آی‌پی و پورت های ورودی و خروجی (محدوده پورت هایی که باید forward بشن) رو تنظیم کرد. ولی هنوز نتیجه‌ای نگرفتم.

فعلا سطح حمله برام مهم نیست (اصلا سیستم خودمه، هر وقت لازم باشه وصل میکنم)

واقعا پورت فورواردینگ نا امنه پیشنهاد میکنم دیگه حداقل وایرگارد بیارید بالا. این آموزش خوب به نظر میاد(خودم امتحان نکردم)

ولی به نظر میاد که تیل اسکیل هم کار میکنه در وضعیت فعلی اونم ارزش تست کردن داره به نظرم.

مسئله اینه که با پورت فورواردینگ هم جواب نمیده. اول میخوام مطمئن بشم که اصلا میشه ارتباطی رو برقرار کرد یا نه. وایرگارد و فایروال رو بعدا میشه اضافه کرد.

یه سوال: در شرایط فعلی برای شما جواب میده یا نه؟ (منظورم بدون وی پی ان یا هر سرور شخص ثالثی هست)

می‌تونی از netbird یا tailscale استفاده کنی

فکر می کنم اصلا متوجه مشکل نشدید!

  1. The VM must be publicly accessible on TCP ports 80 and 443, and UDP port 3478.

مشکل من دقیقا همین جاست (دسترسی از بیرون، به هر شکلی) اگه دسترسی از بیرون ممکن نباشه دیگه فرقی نمی کنه از کدوم پلتفرم امنیتی استفاده کنم (بالاخره اون سرویس واسط امنیتی که بیرون از شبکه محلی منه باید بتونه به سیستمم چیزی بفرسته)

اجازه بدید بیشتر توضیح بدم:
من آی پی عمومی خودم رو گرفتم (حداقل همون راهی رو رفتم که بقیه گفتن) :

curl icanhazip.com

داخل thisismyip.com و showmyip.com هم دقیقا همون آدرسی رو نشون میدن که icanhazip.com نشون میده.

حالا روی یه پورت مثلا ۸۷۸۰ یا هر چیزی (۸۰ یا ۴۴۳ یا …) گوش میکنم با tcp و udp نتیجه فرقی نمی کنه.

nc -l 8780
nc -u -l 8780

حالا از یه سیستم دیگه (یا اصلا موبایل خودم) سعی می کنم چیزی به همون آدرس آی‌پی که بالاتر گرفته بودم بفرستم. خب نتیجه چیه؟ هیچی! (نهایتا timeout)
سعی کردم DMZ و port-forwarding رو هم توی روترم روشن کنم ولی هیچ نتیجه‌ای ندیدم (البته شاید درست تنظیم نکرده باشم)

دوباره تکرار میکنم راه های بهتری وجود داره برای این کار ولی چون اصرار دارید این ویدیوی یوتیوب کار سازه

همون تیل اسکیل باید برای نیاز شما عالی باشه فقط تنها مشکلش کار نکردن زمان قطعی اینترنته