› Foros › PC › Software libre
masticatigres escribió:Si, ya se que es peligroso y no tiene seguridad...
A parte de eso que ya se, tengo un problema con los ordenadores que estan conectados a traves de un router Vodafone, desde cualquie otro, hasta ahora, usando el comando \\ip_publica en cualquier ordenador windows accedo a la red, menos a los que tienen router vodafone, he abierto los puertos con DMZ y con ips estaticas pero no consigo conectar de forma directa con mi servidor, debo usar ftp, con la lentitud que demuestra y no es tan amigable de usar con el explorador de windows. Alguien sabe porqué solo con vodafone? He probado en muchos y variados.
ap3188 escribió:masticatigres escribió:Si, ya se que es peligroso y no tiene seguridad...
A parte de eso que ya se, tengo un problema con los ordenadores que estan conectados a traves de un router Vodafone, desde cualquie otro, hasta ahora, usando el comando \\ip_publica en cualquier ordenador windows accedo a la red, menos a los que tienen router vodafone, he abierto los puertos con DMZ y con ips estaticas pero no consigo conectar de forma directa con mi servidor, debo usar ftp, con la lentitud que demuestra y no es tan amigable de usar con el explorador de windows. Alguien sabe porqué solo con vodafone? He probado en muchos y variados.
Servidor Público doméstico = ESTUPIDEZ
dj_ryu escribió:ap3188 escribió:masticatigres escribió:Si, ya se que es peligroso y no tiene seguridad...
A parte de eso que ya se, tengo un problema con los ordenadores que estan conectados a traves de un router Vodafone, desde cualquie otro, hasta ahora, usando el comando \\ip_publica en cualquier ordenador windows accedo a la red, menos a los que tienen router vodafone, he abierto los puertos con DMZ y con ips estaticas pero no consigo conectar de forma directa con mi servidor, debo usar ftp, con la lentitud que demuestra y no es tan amigable de usar con el explorador de windows. Alguien sabe porqué solo con vodafone? He probado en muchos y variados.
Servidor Público doméstico = ESTUPIDEZ
A parte de la gran aportación de @ap3188, que @masticatigres ya ha dicho que sabe de lo inseguro, igual no le funciona ni haciendo nats porque Vodafone puede que esté prestando servicio a través de CGNAT, y sus clientes que usan ese proveedor compartan ip pública con más gente.
Si he entendido bien, estás creando un servicio samba nateando routers vodafone. Creo que será el CGNAT. Llama a Vodafone y prueba a ver si te pueden sacar de esta red, y darte una ip que no compartas. El CGNAT lo usan mucho para las conexiones a internet móviles, pues la saturación es tanta, que tienen que recurir a esta tecnología porque se quedarían sin IP's v4.
Ya nos dices.
AzagraMac escribió:Si estas en un CG-NAT, ni VPN ni DDNS te va valer, para acceder a tu servidor, habla con la operadora para que te saque del CG-NAT.
Luego... todas las conexiones que hagas a tu servidor, asegurate que sean seguras y con una VPN (olvida las libres gratuitas que abundan en la red), montate un servidor VPN y usa un clinete, tipo OpenVPN.
Abre SOLO los puertos necesarios en el router, no metas en el DMZ el servidor, y si puedes no uses puertos estandar, aun asi con todo y con eso, andate con ojo, si puedes mirate alguna solucion IDS, tipo Pfsense o Firewalla.
Y desconfia de todo lo que no lleve candado, no use HTTPS, SSL
ap3188 escribió:AzagraMac escribió:Si estas en un CG-NAT, ni VPN ni DDNS te va valer, para acceder a tu servidor, habla con la operadora para que te saque del CG-NAT.
Luego... todas las conexiones que hagas a tu servidor, asegurate que sean seguras y con una VPN (olvida las libres gratuitas que abundan en la red), montate un servidor VPN y usa un clinete, tipo OpenVPN.
Abre SOLO los puertos necesarios en el router, no metas en el DMZ el servidor, y si puedes no uses puertos estandar, aun asi con todo y con eso, andate con ojo, si puedes mirate alguna solucion IDS, tipo Pfsense o Firewalla.
Y desconfia de todo lo que no lleve candado, no use HTTPS, SSL
No has leído nada de lo que he escrito más arriba. Yo uso servidores detrás de un CGNAT sin problema con la ayuda de la red virtual zerotier que se comporta como una VPN.
Mis servidores no tienen una IP pública de internet (esto mejora la seguridad frente a ataques) por lo que no necesito DDNS y son accesibles desde cualquier parte del mundo.
Después de conectar a mi red virtual zerotier, privada, segura y gratuita, desde cualquier parte del mundo, la dirección de mi servidor en casa está en 10.10.100.10, y la dirección de mi PC de escritorio en casa está en 192.168.100.10. Evidentemente todas las direcciones IP son configurables.
Mi red virtual está configurada como 10.10.100.0/24
y mi red doméstica como 192.168.100.0/24
para pasar de una red a otra sólo hay que configurar una sencilla pasarela, con iptables, en el servidor (algo parecido a lo que hace el servidor OpenVPN, que es incompatible con CGNAT).
Dracot escribió:Zerotier es una gran solución para ciertas cosas, pero:
- no es la panacea, que parece como si zerotier = miraquecracksoy, nozerotier= jjajajaperoquetontoeres
- es una solución sdn orientada a crear una red virtual entre ciertos puntos. No siempre se quiere eso, uno puede querer proporcionar un servicio de server puntual a terceros, sin emparejar cliente y servidor en la misma lan
- para un acceso público puntual, es matar moscas a cañonazos
- requiere software específico, no es un protocolo implementado de forma nativa por casi cualquier OS como si lo son samba, ftp, SSH, etc
Y mucho más que podría decir. Y al margen de todo.......el OP hace una pregunta muy acotada y específica, y avisando desde el primer post que es consciente de la burrada que implica a nivel seguridad. "Venderle" zerotier es como venir preguntando la hora y responderle que parece que va a llover.
Sin acritud, pero es mi humilde opinión
ap3188 escribió:
Otra ventaja adicional de zerotier es que al ser una red privada virtual está deslocalizada, y podemos tener los dispositivos en red, uno en casa, otro en casa de nuestro socio, otro en la casa de la playa y el cuarto en Katmandú, y compartir entre todos ellos lo que queramos, algo que OpenVPN/WireGuard no pueden hacer.