Subdomein "koppelen" aan poort van lokale Raspberry Pi

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Luuk2015
  • Registratie: December 2014
  • Laatst online: 20-09 10:30

Luuk2015

Vires in numeris

Topicstarter
Goeiedag,

Ik draai op mijn Raspberry Pi sinds kort diverse services in een Docker container (bijvb qBittorrent).
Nu heb ik ook een domein en daarom vroeg ik mij af of het op een of andere manier mogelijk is om een subdomein door te leiden naar bijvoorbeeld de qbittorrent web interface op mijn Pi.
Op dit moment is het alleen mogelijk voor mij om qbittorrent buiten mijn netwerk te benaderen via een VPN.
Ik hoop dat jullie een idee hebben hoe ik dit kan doen.

Thanks ;)

Alle reacties


Acties:
  • +2 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 22:51
Dat heeft niet zoveel te maken met de raspberry pi, maar meer met je je DNS A records en je firewall in je gateway.

1. A record maken met je WAN IP adres.
2. Poort forwarden naar je raspberry pi.
3. Laat de wereld genieten van je QBittorrent web interface.

[ Voor 48% gewijzigd door jeroen3 op 18-04-2020 23:33 ]


Acties:
  • +1 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 01:45
jeroen3 schreef op zaterdag 18 april 2020 @ 23:32:
Dat heeft niet zoveel te maken met de raspberry pi, maar meer met je je DNS A records en je firewall in je gateway.
juist
je kan gewoon een subdomein maken
en dan een a record maken en daar het ip adres in zetten waar je rip achter hangt

dan vervolgens met een poort forward zorgen dat het verkeer bij je rip uit komt

Acties:
  • 0 Henk 'm!

  • Luuk2015
  • Registratie: December 2014
  • Laatst online: 20-09 10:30

Luuk2015

Vires in numeris

Topicstarter
jeroen3 schreef op zaterdag 18 april 2020 @ 23:32:
3. Laat de wereld genieten van je QBittorrent web interface.[/i]
Aangezien er een gebruikersnaam + wachtwoord nodig is om de webinterface te benaderen is dat toch niet een heel groot probleem dat hij vanaf buiten het netwerk benaderbaar is? Ik bedoel qua veiligheid

Acties:
  • +1 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 01:45
Luuk2015 schreef op zaterdag 18 april 2020 @ 23:38:
[...]


Aangezien er een gebruikersnaam + wachtwoord nodig is om de webinterface te benaderen is dat toch niet een heel groot probleem dat hij vanaf buiten het netwerk benaderbaar is?
dat weet ik niet of jij dat een probleem vindt

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 22:51
Hoeveel requests per seconden kan jouw raspberry pi aan?

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Luuk2015 schreef op zaterdag 18 april 2020 @ 23:38:
[...]

Aangezien er een gebruikersnaam + wachtwoord nodig is om de webinterface te benaderen is dat toch niet een heel groot probleem dat hij vanaf buiten het netwerk benaderbaar is?
Als er geen brute force-beveiliging op zit kan het wel degelijk een probleem zijn. ;)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 01:45
daarom moet je ook een poort gebruiken
die ze niet zo makkelijk vinden
dan valt het wel mee

Acties:
  • +3 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
boyette schreef op zaterdag 18 april 2020 @ 23:42:
daarom moet je ook een poort gebruiken
die ze niet zo makkelijk vinden
dan valt het wel mee
Wikipedia: Security through obscurity

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Luuk2015
  • Registratie: December 2014
  • Laatst online: 20-09 10:30

Luuk2015

Vires in numeris

Topicstarter
Ik las wel artikelen over het gebruik van een service als DuckDNS.
Maakt dit nog iets uit voor de veiligheid van mijn Pi?

Acties:
  • +5 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Luuk2015 schreef op zaterdag 18 april 2020 @ 23:45:
Ik las wel artikelen over het gebruik van een service als DuckDNS.
Maakt dit nog iets uit voor de veiligheid van mijn Pi?
Ik heb géén idee hoe je een D(ynamic)DNS-service wilt inzetten ter bescherming van een server. Nee, dat gaat je hierin geen baat geven.

Sowieso maakt het niet uit welke naam je aan je IP-adres geeft. Of het nou een domein, subdomein of gewoon je IP-adres is, de server is gewoon bereikbaar als je een poort forward. Dat (sub-)domein is puur omdat een naam makkelijker is te onthouden dan een IP-adres.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • biomass
  • Registratie: Augustus 2004
  • Laatst online: 16:58
DuckDNS maakt niets uit voor de veiligheid van je PI, de naam DuckDNS zegt meer over de minimale info die de dienst van je wil hebben om de dynamische DNS dienst te laten werken. DuckDNS gebruik je als DynDNS provider omdat je IP(v4) adres bij je internet provider eens in de zoveel tijd veranderd.

Ik gebruik hetzelf op het domein bij mijn hoster, ik heb twee CNAME regels toegevoegd voor de mapping van
sub.domain.tld naar de domeinnamen bij duckdns.

DuckDNS in actie:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
C:\Users\biomass>ping sub.domain.tld

Pinging e7hvgmukdignndj8ght5u.duckdns.org [*.*.*.*] with 32 bytes of data:
Reply from *.*.*.*: bytes=32 time=3ms TTL=63
Reply from *.*.*.*: bytes=32 time=5ms TTL=63
Reply from *.*.*.*: bytes=32 time=2ms TTL=63
Reply from *.*.*.*: bytes=32 time=3ms TTL=63

Ping statistics for *.*.*.*:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 2ms, Maximum = 5ms, Average = 3ms

C:\Users\biomass>


Welke poorten ik openzet voor de NAS apparaten heeft er niets mee te maken.

Acties:
  • +1 Henk 'm!

  • michaelw1998
  • Registratie: Oktober 2012
  • Laatst online: 19:20
Ik gebruik zelf een docker container met Traefik. In mijn docker compose geef ik per container dat op mijn subdomein moet komen aan welke naam het heeft inclusief extra configuratie. Traefik regelt de rest.

Aan de achterzijde maakt Traefik per service een IP adres aan en koppelt dat aan je subdomein inclusief HTTPS via Let's Encrypt.

Voordeel is dat je zelf geen poorten hoeft open te zetten.

Acties:
  • 0 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 01:45
anders zul je met een vpn met poort forwarding moeten werken
dat zijn alleen de echte vpn services die dat aanbieden

Acties:
  • +2 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 22:51
boyette schreef op zaterdag 18 april 2020 @ 23:42:
daarom moet je ook een poort gebruiken
die ze niet zo makkelijk vinden
dan valt het wel mee
Een zeldzaam type sleutel maakt van een binnendeur nog geen buitendeur.

Acties:
  • +1 Henk 'm!

  • boyette
  • Registratie: November 2009
  • Laatst online: 01:45
jeroen3 schreef op zondag 19 april 2020 @ 15:17:
[...]

Een zeldzaam type sleutel maakt van een binnendeur nog geen buitendeur.
nee maar dat is ook niet waar het over gaat

het is als een gaatje boren in de buitendeur en dat afdekken zodat het niet zo opvalt
Pagina: 1