Как стать автором
Обновить

Комментарии 15

Жесть какая. Используйте любое современное решение для VPN, тот же WireGuard - он и проще в настройке, обслуживании, как и быстрее чем SSH.

Wireguard блочится многими провайдерами на территории РФ(а еще в той же Турции говорят блочат), поэтому всяческие TailScale не заведутся. SSH пока что не додумались блочить но могут троттлить.

А вообще если нет большого RPS то лучше подумать о том как фронт закинуть на github pages а бек на лямбды. Можно даже и во Free Tier вписаться.

я скажу больше.
мегафон мне блочил 22 порт для ssh переодически.
все порты работали, но на 22 были ошибки соединения

IP же динамический, SSL для такого тоже придется регулярно обновлять

Так сертификат к имени привязывается, разве нет?
У того-же гугла сотни ИП-адресов через раунд робин в ДНС - но имя-то одно и сертификат на него выдан.

В итоге оказалось, что несмотря на описанную в документации возможность, мой роутер с симкой отдавать наружу ни один порт, кроме своего собственного с админкой не может.

Пока в планах запустить эту связку на каком-нибудь микроконтроллере (Raspberry Pi, Оrange Pi и т.п.), но его еще нужно выбрать и купить.

Купите себе нормальный роутер, возможно с OpenWRT/MikroTik, сделайте нормальный DynDNS или подключитесь к IPv6 (tunnelbroker.net или .ru) и сделайте автоматическое получение сертификата на уже имеющееся, как я понял, доменное имя! Ведь до этих ваших облаков у людей всё как-то работало из-под кровати, но это уже забытые и утраченные технологии, понятное дело...

сертификат вроде как привязывается к хосту, но почти везде указывают, что должен быть белый ip.
Certbot и letsencrypt в манулах требуют белый ip

DynDNS то же требует белый ип, но это не значит что он должен быть сто ближайших лет один и тот же! в этом и смысл DynDNS: имя одно, ип разные (но белые!).

¬ Белый IP не выдаёт

¬ Использовать DDNS

А как тогда люди будут подключаться, если IP не белый? Не путайте белые и динамические IP адреса.

в смысле как? указаны же ресурсы, которые позволяют использовать DDNS для хостига сервера

можно использовать неменяющийся ip
а можно динамический, но его постоянно придется обновлять по api

нет, белый в моем случае только у тоннеля, остальное может быть каким угодно, провайдеры мобильного интернета не могут поручиться ни за что

позвонить провайдеру и узнать. или у поставщика серверов будет это вложено в стоимость или можно будет купить отдельно. они у некоторых стоят 100-150р в месяц

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации