VPS als remote lan server gebruiken

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • aileron
  • Registratie: Maart 2012
  • Laatst online: 09-05 02:11
Het is een idee dat al een tijdje door me hoofd gaat en ik vraag me af er mensen die iets vergelijkbaars hebben opgezet.

Ik wil geen services die ik normaal op m'n thuis servertje draai direct aan het internet hangen op de VPS omdat ik dat niet veilig vind. services zoals de webinterface van sabnzbd, sickbeard, calibre e-book server etc.
Het idee is dat ik op de VPS een vlan aanmaak met een local ip range zoals 192.168.1.1, wanneer je verbind met de vps via vpn krijgt je een ip adres in deze range. De services die ik niet direct bereikbaar wil maken aan de buitenwereld hang ik aan de 192.168 range ip adressen.

Wat het feest compleet zou maken is een NFS share te maken die alleen bereikbaar is op het 192.168 range adressen. installeer Avahi om de share eenvoudig vindbaar te maken op me mac. Zo zou je media die op de VPS staat direct kunnen af spelen zonder het eerst te moeten downloaden. M'n internet verbinding kan het makkelijk aan en ik denk dat als je de buffer grootte van vlc vergroot dit wat pieken en dalen van m'n internet verbinding kan opvangen.

Het klinkt een beetje te mooi om waar te zijn om dit zo te kunnen opzetten. Ik neem aan dat je behoorlijk wat van ip tables kaas moeten hebben gegeten wil je dit goed opzetten.

Maar ik vraag me af of dit gaat werken en welke haken en ogen er aan dit verhaal zitten. Want ik geloof niet dat het makkelijk is.

Iemand ideeen of suggesties?

Acties:
  • 0 Henk 'm!

  • IEF
  • Registratie: Februari 2004
  • Laatst online: 20-07 18:17

IEF

Why so serious?

Move naar Netwerken, dit is geen professional networking.

Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 23:25

Compizfox

Bait for wenchmarks

Waarom dat hele VLAN/VPN gedoe? Je kunt die services toch ook gewoon restricten op IP-adres?

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Wat je wil bereiken kan zeker alleen om het mogelijk te maken denk je in de verkeerde richting. Je hebt in principe twee mogelijkheden waarvan er eigenlijk maar een goede oplossing is.

Via internet bereikbaar maken en dan restricten op IP adres kan maar heeft als nadeel dat je data onversleuteld over het internet gaat en bovendien wordt bijvoorbeeld samba verkeer vaak door providers uit veiligheidsoverwegingen geblokkeerd. In het geval dat je data enigzins prive is zou ik aan deze oplossing uberhaupt niet beginnen.

De goede oplossing hiervoor is het opzetten van een VPN tunnel. Ideaal gezien is dat een site to site VPN tunnel die je in je eigen huis termineert op je centrale firewall / router. Op die manier komt je VPS virtueel (via de VPN verbinding) in je eigen netwerk te hangen en kun je hem met al je clients benaderen alsof hij fysiek aan je eigen netwerk hant. Alleen om dat goed op te zetten heb je wel wat kennis van zaken nodig en ook moet je een router / firewall hebben die dit kan.

[ Voor 5% gewijzigd door ik222 op 27-05-2012 10:38 ]


Acties:
  • 0 Henk 'm!

  • Robinski
  • Registratie: September 2000
  • Laatst online: 12-07 19:39

Robinski

A.K.A. RHarmsen

Heb je zoveel bandbreedte bij je VPS?
Denk dat je, ook als je onder een Fair Use Policy zit, toch wel waarschuwingen gaat krijgen over je data verbruik.

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 23:25

Compizfox

Bait for wenchmarks

ik222 schreef op zondag 27 mei 2012 @ 10:35:
Via internet bereikbaar maken en dan restricten op IP adres kan maar heeft als nadeel dat je data onversleuteld over het internet gaat en bovendien wordt bijvoorbeeld samba verkeer vaak door providers uit veiligheidsoverwegingen geblokkeerd. In het geval dat je data enigzins prive is zou ik aan deze oplossing uberhaupt niet beginnen.
Dan host je die webinterfaces (ten minste, ik denk dat het daar vooral om gaat?) toch op https? Krijg je alleen wel gezeik over self-signed certificaten, maar het moet wel werken.

En in plaats van SMB zou ik dan NFS gebruiken, dat is voor dit doeleinde veel geschikter.

Gewoon een heel grote verzameling snoertjes

Pagina: 1