Ratkaisu kotona hostaamiselle

Liittynyt
14.12.2017
Viestejä
241
Haluaisin syystä X hostata omaa VPN-palvelinta kodissani, mutta en halua tietoturvasyistä sitä samaan verkkoon missä muut laitteet. Minulla on tällä hetkellä pelkkä reititin seinässä kiinni, jossa kaikki laitteet.

Mikä tuohon olisi hyvä ratkaisu? Hommaanko kytkimen ja laitan sen seinään kiinni, ja kytkimeen kiinni tuo palvelin ja reititin? Myös muut vinkit/kommentit yleisesti asiaan liittyen otetaan vastaan.
 
Liittynyt
01.02.2019
Viestejä
370
Ei sieltä ISP:n verkosta suurella todennäköisyydellä tule kuin yksi ip, eli kytkin ei auta. Vähän jäi epäselväksi mitä iloa siitä vpn-palvelimesta on jos sillä ei pääse sisäverkkoon, mutta jos se pitää saada erilleen muusta niin laita se reitittimestä omaan VLANiin? Reitittimellä sitten määrittää ettei eri VLANien välillä ole yhteyksiä.
 
Liittynyt
14.12.2017
Viestejä
241
Ei sieltä ISP:n verkosta suurella todennäköisyydellä tule kuin yksi ip, eli kytkin ei auta.
Tuota en ajatellutkaan. Onko siis niin että tuo palvelin ei saisi ollenkaan IP-osoitetta, vai mitä tuossa tapahtuu?

reitittimestä omaan VLANiin? Reitittimellä sitten määrittää ettei eri VLANien välillä ole yhteyksiä.
Tämä toki voisi olla toinen ratkaisu.
 

jad

Liittynyt
22.10.2016
Viestejä
1 228
Jos edes vähän aviaist, että mitä tässä nyt ollaan tekemässä. Onko tarkoitus siis ajaa VPN palvelinta, johon voisi ottaa ulkoa päin yhteyttä ja näin kierrättää liikenne kotiliittymän kautta ? Mitään muuta käytännön sovellusta en aloituspostauksen perusteella tuolle VPN palvelimelle keksi.

Ei sieltä ISP:n verkosta suurella todennäköisyydellä tule kuin yksi ip, eli kytkin ei auta.
Onks tämä nykyään muuttunut ipv4 osoitteiden loppuessa. Ainakin itselleni Elisa edelleen tarjoaa 4 julkista ip-osoitetta.
 
Liittynyt
22.10.2016
Viestejä
7 184
Esim jokin reititin johon saa OpenWRT:n sisään. Tekee sinne kaksi vlania ja liittää sen VPN palvelun vaan eri vlan kuin mihin kotona fyysisesti liitetyt laitteet on.

Varmastikin tuo onnistuu myös esim mikrotikin tai ubiquitin edgerouter purkeillakin.. Siis periaatteessa mikä vaan reititin joka ei ole kuluttajakäyttöön suunnattu.
 
Liittynyt
02.11.2016
Viestejä
1 186
Itsekin saan kyllä ISP:ltä usemman IP:n, vähintään kaksi, kun nytkin on käytössä, mutta taitaa olla kolme mitä saisi. Se selviää kokeilemalla tai kysymällä ISP:ltä.
 

minapamina

Tukijäsen
Liittynyt
17.10.2016
Viestejä
1 140
Oletuksella että sulla on julkinen ip, kannattaa kattoa mihin subnettiin se kuuluu, jos vaikka sieltä annetaan /29, mikä on suht yleistä, siinä saattaisi olla muutama käytettävä osoite (tästä syystä myös monesti ilman nattia maksimi on 5 laitetta, se kun muodostuu tuosta /29 subnetistä). Voinet siis vaikka luoda VPN gatewayn seuraavalle julki-iipparille, luoda sille dedikoidun VLANin, ja sitten tehdä tarvittavat reitit ja avaukset ulospäin tai sisäverkkoon.

Mutta kuten yllä todettu, tarkempi toteutus riippuu siitä mihin käyttöön tulee, ja millä laitteilla.
 

minapamina

Tukijäsen
Liittynyt
17.10.2016
Viestejä
1 140
Ei sitä olekkaan, jossain tapauksissa se on kuitenkin ihan kiva. Himakäytössä siitä ei juurikaan ole hyötyä.
 
Toggle Sidebar

Uusimmat viestit

Statistiikka

Viestiketjut
242 274
Viestejä
4 231 518
Jäsenet
71 187
Uusin jäsen
Gojitta

Hinta.fi

Ylös Bottom