Dracot escribió:Hola,
En un escenario similar al tuyo, con router sin NAT loopback, yo lo hice en su día montando un servidor DNS en la Raspberry. Sería algo así:
- en el dhcp del router dices que dé como servidor DNS principal la IP local de la Raspberry, y como secundario uno de los originales, para que si la rasp se apaga o se queda tonta, no pierdas internet en toda la red (este punto depende de que el router que tienes penita cambiar los DNS que entrega por dhcp)
- en la Raspberry configuras el servidor DNS para que resuelva su dominio a la IP de la Raspberry, y lo demás lo redirija a uno de los DNS públicos originales que usas ahora.
Con eso te debería funcionar tal como quieres. La parte de configurar el DNS en la rasp no la recuerdo de memoria, pero sí recuerdo que lo encontré fácilmente por Google en su momento, es algo muy documentado
elrocho escribió:Dracot escribió:Hola,
En un escenario similar al tuyo, con router sin NAT loopback, yo lo hice en su día montando un servidor DNS en la Raspberry. Sería algo así:
- en el dhcp del router dices que dé como servidor DNS principal la IP local de la Raspberry, y como secundario uno de los originales, para que si la rasp se apaga o se queda tonta, no pierdas internet en toda la red (este punto depende de que el router que tienes penita cambiar los DNS que entrega por dhcp)
- en la Raspberry configuras el servidor DNS para que resuelva su dominio a la IP de la Raspberry, y lo demás lo redirija a uno de los DNS públicos originales que usas ahora.
Con eso te debería funcionar tal como quieres. La parte de configurar el DNS en la rasp no la recuerdo de memoria, pero sí recuerdo que lo encontré fácilmente por Google en su momento, es algo muy documentado
Muchas gracias por la respuesta. Justo acabo de descubrir que en el panel de control de nextcloudpi hay una opción para redireccionar las peticiones hacia la IP local.
Es algo similar al setup de servidor DNS en la Raspberry pero solo enfocado a solucionar el problema de acceso a Nextcloud (que es lo único que necesito).
Lo llama dnsmasq. Establezco el nombre del dominio y la IP local y lo único que tengo que hacer luego es poner como DNS primario en los portátiles la IP de la Rasp y como secundario otro genérico.
Cuando estoy en mi LAN usa la Raspberry y llega al servidor, y estando fuera tira por el DNS secundario y hace el camino sin problemas también.
Saludos
Dracot escribió:Cuidado con let's encrypt que justo me saltó hace poco una noticia de no sé qué bug que han tenido en la última renovación de certificados. No me paré al detalle porque no lo uso, pero si lo tienes activo mirate por Google por si te afecta
elrocho escribió:Dracot escribió:Cuidado con let's encrypt que justo me saltó hace poco una noticia de no sé qué bug que han tenido en la última renovación de certificados. No me paré al detalle porque no lo uso, pero si lo tienes activo mirate por Google por si te afecta
Le echo un ojo por si las moscas. Gracias por el aviso .
edit: @Dracot te pregunto a ti porque tienes un setup similar.
Me he dado cuenta de algo curioso. Si bien los pc's saben resolver que el nombre de mi dominio es la IP local de la Raspberry, no puedo usarlo en navegadores web.
Es decir, dentro de mi LAN el cliente de Nextcloud se conecta a https://midominio.org, si hago un ping me devuelve la IP local y un tracert va directo a la Rasp, pero meto la dirección en un navegador y me da timeout.
¿Hay algo que se me escape?
Mi uso de la interfaz web será más que esporádico por lo que me da igual, pero me resulta desconcertante.
elrocho escribió:Creo que he visto por dónde van los tiros.
Si dejo como DNS único la IP del la Rasp va bien, pero al poner la secundaria suele fallar.
Debe ser el propio Windows que le da muy poco margen de tiempo a la Rasp a resolver la dirección y salta al otro DNS.
Como tampoco es un uso que le vaya a dar y el cliente de sincro va bien, le echaré un ojo a ver si se puede hacer algún apaño y a correr.
Me jode porque si el puñetero router dejara configurarle DNS probablemente no fallaría.
verdezito escribió:Buenos días, me quedé extrañado al leer la primera vez tu mensaje hace unos días. Sólo estás hablando del hecho de poder acceder a la LAN desde fuera de casa pero según pasan los días veo que no hay mención alguna a las implicaciones que ese tipo de conexión conlleva: has tenido en cuenta el tema de la SEGURIDAD?
No me malinterpretes, lo que intentas hacer es maravilloso y todos los que nos dedicamos a ese mundillo hemos empezado por ahí. Pero te recomiendo encarecidamente que te documentes y blindes la configuración antes de seguir.
Dices en un mensaje que tienes conocimientos limitados (no es problema, todos hemos empezado así). En ese caso mi recomendación es empezar por algo más básico, por ejemplo albergar una sencilla página html desde casa, y paso a paso ir "blindándola". Empezar directamente con un Nextcloud "a pelo" es una salvajada.
PD: no te estoy diciendo que te leas 14 libros sobre el tema ojo, con ir blindando poco a poco la conexión puede valerte. Pero por favor, ten en cuenta que debes de poner alguna capa de seguridad en tu configuración. Un mínimo sería al menos meterle un "fail2ban" a tu configuración (fail2ban)