Прячем публичный OpenVPN Access Server
VPN-сервера нужны для миллиона разных задач. Лично мне нравится простой вариант с web-интерфейсом управления OpenVPN Access Server. Все прекрасно работает при развертывании его внутри периметра своей сети — виртуалка/железка управляется из локалки, наружу торчит только проброшенные наружу порты и доступ контролируется файрволом роутера. А что делать, если OVPN as живет на арендованной VPS где-то там в интернете? Выставлять его голой гхм… веб-админкой наружу? Не вариант, к сожалению. Однако, защититься способ есть...
2 месяца назад
Локальный VPN-сервер на TP-Link Deco: доступ к домашней сети извне
Главная мысль: на многих моделях TP-Link Deco можно поднять локальный VPN-сервер (чаще всего OpenVPN и/или L2TP/IPsec) и безопасно попадать в домашнюю сеть из любого места — без проброса «голых» портов камер, NAS и ПК в интернет. Основные условия успеха: режим работы «Router» у Deco, внешний «белый» IP (или корректный мост/проброс на вышестоящем роутере), включённый DDNS, грамотные учётные записи и проверка с мобильного интернета. Ниже — пошаговый план, как подготовиться, выбрать протокол, настроить сервер и клиенты, обойти CG-NAT, протестировать, повысить безопасность и решить типичные ошибки...