поднять дома сервер. Он разумеется за натом, без белого ip. Есть vps с shadowsocks+v2ray на 443 порту. Домашний сервер к нему нормально подключается, через ss-tunnel могу локальные порты форвардить на vps. Но мне нужно сфорвардить порты в обратную сторону: с vps на домашний сервер. Никто не знает, как такое извращение настроить?
Добрый вечер. Примерно так # Включаем форвардинг пакетов echo 1 > /proc/sys/net/ipv4/ip_forward # Разрешаем входящие подключения на 3389 iptables -A FORWARD -i eth0 -p tcp --dport 3389 -j ACCEPT Это правило разрешает прохождение входящих пакетов на порт 3389 внутрь сети. Теперь опишем форвардинг: # Форвардинг 3389 iptables -t nat -A PREROUTING -p tcp -d 192.168.64.134 --dport 3389 -j DNAT --to-destination 10.0.0.2:3389 iptables -t nat -A POSTROUTING -p tcp -d 10.0.0.2 --dport 3389 -j SNAT --to-source 192.168.64.134 Первая строка подменяет адрес приемника на внутренний ip, а вторая адрес отправителя на внешний. Сохраняем файл 10.0.0.2 - Ваш айпишник домашнего сервера через впн канал 192.168.64.134 - айпишник самой VPS
shadowsocks это socks5 прокси, у него нет внутреннего ip
поднять туннель поверх ss
Я вот смотрю в эту сторону, вопрос что лучше использовать. Пока думаю про ssh
Обсуждают сегодня