Комментарии 15
Жесть какая. Используйте любое современное решение для VPN, тот же WireGuard - он и проще в настройке, обслуживании, как и быстрее чем SSH.
Wireguard блочится многими провайдерами на территории РФ(а еще в той же Турции говорят блочат), поэтому всяческие TailScale не заведутся. SSH пока что не додумались блочить но могут троттлить.
А вообще если нет большого RPS то лучше подумать о том как фронт закинуть на github pages а бек на лямбды. Можно даже и во Free Tier вписаться.
я скажу больше.
мегафон мне блочил 22 порт для ssh переодически.
все порты работали, но на 22 были ошибки соединения
IP же динамический, SSL для такого тоже придется регулярно обновлять
Так сертификат к имени привязывается, разве нет?
У того-же гугла сотни ИП-адресов через раунд робин в ДНС - но имя-то одно и сертификат на него выдан.
В итоге оказалось, что несмотря на описанную в документации возможность, мой роутер с симкой отдавать наружу ни один порт, кроме своего собственного с админкой не может.
Пока в планах запустить эту связку на каком-нибудь микроконтроллере (Raspberry Pi, Оrange Pi и т.п.), но его еще нужно выбрать и купить.
Купите себе нормальный роутер, возможно с OpenWRT/MikroTik, сделайте нормальный DynDNS или подключитесь к IPv6 (tunnelbroker.net или .ru) и сделайте автоматическое получение сертификата на уже имеющееся, как я понял, доменное имя! Ведь до этих ваших облаков у людей всё как-то работало из-под кровати, но это уже забытые и утраченные технологии, понятное дело...
для меня смысл был запустить все с текущими возможностями.
¬ Белый IP не выдаёт
¬ Использовать DDNS
А как тогда люди будут подключаться, если IP не белый? Не путайте белые и динамические IP адреса.
в смысле как? указаны же ресурсы, которые позволяют использовать DDNS для хостига сервера
можно использовать неменяющийся ip
а можно динамический, но его постоянно придется обновлять по api
Как существенно экономить на облаках, если РПС низкий