Heel gaaf!Anoniem: 37691 schreef op vrijdag 6 april 2018 @ 17:13:
[...]
Een VPS blijft online zodra mijn (thuis) ISP offline gaat. Ik heb 4 VPS-en in verschillende datacenters. En dan 4 VPN's vanaf mijn laptop naar het internet.
[...]
Het beste artikel wat ik ken is de OpenVPN howto. Het helpt als je standaard routing / segmenting (vlan) begrijpt.
Ieder apparaat maakt een (4 tal) VPN's naar mijn VPS servers. B.v. mijn Raspberry Pi met GPS receiver, deze maakt 4 VPN verbindingen naar mijn 4 "relay" VPS-en. Als ik hem wil pingen, zie beneden wat daar het resultaat van is.
[...]
De 4 VPS servers geven mij een centrale routing/firewall (NAT in de Cloud). Mijn thuis router heeft geen port forwardings nodig.
code:
1 2 3 4 5 6 7 8 9 10 11 12 $ mtr hardware1.kingofdos.net Host Loss% Snt Last Avg Best Wrst StDev 1. vpn4.terminals.kingofdos.net 0.0% 17 10.5 10.5 10.0 11.3 0.0 2. hardware1.kingofdos.net 0.0% 17 21.1 21.9 21.1 24.0 0.5 $ ntpq -pn remote refid st t when poll reach delay offset jitter ============================================================================== *10.133.73.1 10.133.184.4 3 u 106 1024 377 10.516 1.224 1.202 +10.133.74.1 10.133.184.4 3 u 954 1024 377 13.301 0.239 0.533 +10.133.72.1 10.133.184.4 3 u 851 1024 377 12.770 0.519 0.634 +10.133.75.1 10.133.184.4 3 u 872 1024 377 9.914 0.567 1.143
Dit gaat dus vanaf mijn laptop naar de cloud (vpn4.*, met ECMP) en terug naar mijn thuisnetwerk (hardware1 is een NTP server in mijn LAN). Het kost dus ~21ms om een apparaat op het zelfde LAN segment te pingen.
Als je mijn thuisnetwerk scanned (vanaf het lan segment), dan zie je geen openstaande services. Deze zijn alleen bereikbaar vanaf binnen de VPN. Ieder apparaat moet zijn eigen VPN maken, behalve de VoIP ATA's, deze route ik door de VPN (eigen segment en wat routes in openvpn).
Ik kan zonder probleem servers (raspberry pi's, atom boards, etc) verplaatsen. Zodra ze geboot zijn komt de VPN up, en kan ik er weer bij. Zonder dat ik mensen hoef lastig te vallen voor port forwards of publieke IP-space.
Het is echt hobby niveau bij mij maar elke dag lees en leer ik toch weer wat nieuws.
Gebruik je de NTP-server nog speciaal voor iets of puur voor een time sync tussen al je hardware voor logging bijv?
@EWK de Q355G4 is weer op voorraad en ik heb hem gelijk besteld!