IP verbergen en server/hosting

Pagina: 1
Acties:

  • PaulHelper
  • Registratie: December 2017
  • Laatst online: 01-05 22:30
Ik heb een struggle waar ik niet goed de oplossing voor weet of wat ik het beste kan doen.
Thuis heb ik een (s)FTP server (mogelijk in de toekomst nog meer services) die natuurlijk lokaal bereikbaar is, maar die ik ook over het internet wil kunnen gebruiken.

Ook heb ik eens VPS bij DigitalOcean, (maar later waarschijnlijk naar een goedkopere), vooral voor hosting van eigen DNS maar ook waar een aantal sites op draaien op eigen domeinen.
Ik gebruik cloudflare free tier daar nog voor, deels omdat de DNS van cloudflare beter werkt dan waar ik het domein heb gekocht en omdat het een stuk meer opties heeft dan alleen DNS beheer. Ik gebruik het dus ook als DNS proxy waardoor niks van mijn VPS IP bekend is voor het internet voor alles wat het kan dus HTTPS verkeer.
Dat werkt allemaal goed, maar de FTP server die ik thuis heb kan ik niet zomaar bereiken natuurlijk. Ik heb een tijdje geportforward, dus dat ik mijn thuis IP met DNS only via het domein naar de FTP server ging thuis. Dat werkte opzich maar was niet echt mijn optimale setup, vooral omdat ik niet goed weet hoe goed DDOS/algemene bescherming is vanuit ISP/router niveau, ik heb niet ofzo een speciale firewall op mijn netwerk ingesteld namelijk dat zou ik misschien ooit willen maar heb ik nu de tijd en geld niet echt voor.

Ik heb voor nu die portforward thuis uitgezet en via een SSH tunnel (alleen voor de poort die nodig is verder niks) naar mijn VPS en dan DNS only bij cloudflare omdat anders je niet HTTPS traffic gewoon bij cloudflare stopt dus je kan geen verbinding maken als je cloudflare proxy aanlaat. Nog nadeel is dat ik hierdoor niet alle metadata van requests krijg vooral IP, hierdoor kan de thuis server dus niet blokken op IP als er bijvoorbeeld gekke requests of foute usernames geprobeerd worden en ja dat is nogal eens het geval (volgens mij kan je dan in theorie iets als HAProxy maar daar staat bijvoorbeeld bij requirements 2GB RAM, nu heb ik dat op de VPS wel, maar niet nog 2 GB beschikbaar. En om een VPS upgrade te moeten doen voor alleen die transparantie mogelijk te maken vind ik apart) . Hierdoor is voor de buitenwereld mijn VPS IP wel zichtbaar, maar mijn thuisnetwerk daardoor niet zichtbaar. Ook is dan de bescherming via VPS/Digital ocean, waar ik dan meer vertrouwen in heb dan mijn ISP die daar (self hosten) niet voor gemaakt zijn.

Er is natuurlijk een andere manier bijvoorbeeld (Tailscale of) netbird in mijn geval en dat je dan met de VPN verbinding maakt en direct/veilig bij je thuisnetwerk/server kan, daar heb ik echter een ander probleem, ik gebruik op alle apparaten een VPN voor IP verbergen waardoor je moet stoppen met die VPN om dan netbird of iets anders te verbinden, aangezien ik een automatische upload heb voor backups op mijn telefoon onder andere is dat gewoonweg onhandig. Het mooie met vanuit het internet beschikbaar met de juiste data en auth is dat je dus gewoon altijd verbinding kan maken en alles in de achtergrond kan gebeuren/doorgaan.

Een andere optie die ik volgens mij ook ooit voorbij zie komen maar me niet zo aanstaat is dat je dus thuis ook meteen een VPN verbonden hebt ofwel op router niveau of op de server, waardoor je met de netbird/vpn naar thuis meteen achter die VPV zit, maar dan ben je alle controle rondom VPN instellingen vanaf je externe apparaat effectief kwijt, waardoor stel hij is verbonden met een trage server of de server is even down, heb je geen internet als je verbinding hebt met de thuisVPN, of dus traag en ga je nog steeds alleen verbinden voor wanneer het nodig is wat het weer onnodig lastig maakt.

Mijn vraag is dus een beetje, is het paranoid/overdreven om mijn VPS IP proberen te verbergen? En als dat niet het geval is wat is dan de handigste optie om zelfs als je met een (andere) VPN verbonden bent/blijft, nog steeds te kunnen verbinden met mijn thuis server.

Misschien zie ik echt iets over het hoofd, of denk ik moeilijk. Ik ben ook maar een tweakers en heb niet computer science ofzo gestudeerd. Dus self hosten en dergelijke lukt, en netwerken volgens mij ook vrij goed maar ik loop een beetje tegen de limieten van de services/methodes die ik gebruik aan.

Ja Cloudflare Spectrum zou bijvoorbeeld een oplossing zijn, maar heb ik verder nergens voor nodig, en kost heel veel als het gaat over 10+GB maar soms ook wel richting 100+.
Een tweede VPS puur als (SOCKS) proxy zou ook een oplossing zijn, maar dat vind ik een beetje onnodig geld uitgeven, dat zou namelijk echt heel weinig nodig hebben en maakt ook de setup onnodig moeilijk denk ik.

[ Voor 3% gewijzigd door PaulHelper op 01-05-2026 14:06 ]


  • John Doos
  • Registratie: Februari 2010
  • Laatst online: 01-05 15:03

John Doos

ClaudZaque

Wil je enkel buitenshuis je lokaal gehoste FTP server benaderen?

Waarom dan niet jumpen naar je VPS, en daar de FTP dump doen, en met rsync of een cronjob dat naar je huis lepelen?

Als je VPS externe IP bekend word voor de buitenwereld lijkt mij dat een stuk minder bezwaarlijk dan je thuis IP die toch een ftp(sftp) port open moet hebben staan.

Nee


  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Eén VPS met als doel DNS te draaien?
Dat gaat niet werken. De gemiddelde registry vereist ten minste 2 DNS-servers en heeft daarbij de eis dat deze 2 servers in verschillende subnetten zitten.

Hou het lekker op Cloudflare... die maskeren je IP-adres goed genoeg

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • PaulHelper
  • Registratie: December 2017
  • Laatst online: 01-05 22:30
John Doos schreef op vrijdag 1 mei 2026 @ 12:53:
Wil je enkel buitenshuis je lokaal gehoste FTP server benaderen?

Waarom dan niet jumpen naar je VPS, en daar de FTP dump doen, en met rsync of een cronjob dat naar je huis lepelen?

Als je VPS externe IP bekend word voor de buitenwereld lijkt mij dat een stuk minder bezwaarlijk dan je thuis IP die toch een ftp(sftp) port open moet hebben staan.
In het beste geval zou ik direct met het lokale op verbinding maken als ik thuis ben en het internet bereikbare ip als ik van huis ben en die lokale dus niet bereikbaar is maar ik heb niet echt iets gevonden waardoor ik dat echt kan doen zonder hele moeilijke setups.

Ik weet niet precies wat je met jumpen bedoeld maar nu heb ik dus een ssh tunnel via de vps. Jij bedoelt dat ik dan dat als main/cache opslag/server heb en klinkt niet per se een oplossing voor het ip probleem wat er is ten opzichte van hoe het nu is zou het hoogstens wat minder latency en hogere bandbreedte kunnen geven maar dat is geen probleem op dit moment. Dat gaat in verband met opslag waarschijnlijk niet lukken. Ik heb niet per se veel vps opslag, en als ik dat zou willen doen moet ik richting de 100GB waarschijnlijk gaan want soms zijn er moment dat het best wat in 1 keer is. Dat zou dan een significant grotere VPS nodig hebben en in combinatie met rsync heb ik ook naar gekeken maar klonk voor mij verrassend complex om dat goed op te zetten.

Je antwoord is dus eigenlijk, VPS ip openbaar maakt niet uit

[ Voor 36% gewijzigd door PaulHelper op 01-05-2026 14:13 ]


  • PaulHelper
  • Registratie: December 2017
  • Laatst online: 01-05 22:30
Jester-NL schreef op vrijdag 1 mei 2026 @ 14:01:
Eén VPS met als doel DNS te draaien?
Dat gaat niet werken. De gemiddelde registry vereist ten minste 2 DNS-servers en heeft daarbij de eis dat deze 2 servers in verschillende subnetten zitten.

Hou het lekker op Cloudflare... die maskeren je IP-adres goed genoeg
Ik weet niet precies wat je bedoelt. Ik heb het al draaien, de tekst had ik aangepast met iets waardoor het zo las. Ik heb adguard home dns draaien voor mezelf en mensen die er gebruik van willen maken.
Mijn punt is dus de server met het FTP stuk kan niet via Cloudflare tenzij je de dure spectrum variant per GB gaat betalen. Dus ik moet dns only gebruiken vanaf Cloudflare, de vraag is dan is het erg als mijn VPS IP bekend is.

  • Maaark
  • Registratie: Juli 2008
  • Laatst online: 01:25
Ik heb niet alles gelezen, want veel, maar ik denk dat je iets zoekt als cloudflare zero trust/tailscale, daar kun je dan je lokale netwerk mee maken. Je kunt dan het publiek ip van je server droppen

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 14:45

jurroen

Security en privacy geek

Jester-NL schreef op vrijdag 1 mei 2026 @ 14:01:
Eén VPS met als doel DNS te draaien?
Dat gaat niet werken. De gemiddelde registry vereist ten minste 2 DNS-servers en heeft daarbij de eis dat deze 2 servers in verschillende subnetten zitten.
Klopt. Nu is het wel zo dat die eis van verschillende subnetten een beetje een papieren tijger is - helaas. In de praktijk heb ik daar nog geen domeinregistratie voor afgewezen zien worden, noch een eis van een registry om het aan te passen.

Het is sowieso niet aan te raden - want dat is vrij storingsgevoelig.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

jurroen schreef op vrijdag 1 mei 2026 @ 19:40:
[...]


Klopt. Nu is het wel zo dat die eis van verschillende subnetten een beetje een papieren tijger is - helaas. In de praktijk heb ik daar nog geen domeinregistratie voor afgewezen zien worden, noch een eis van een registry om het aan te passen.

Het is sowieso niet aan te raden - want dat is vrij storingsgevoelig.
Het ligt een beetje aan de registry, natuurlijk. .DE en .IT zijn notoir moeilijk over DNS, maar ik weet dat ook een .NL met twee IP-adressen in hetzelfde subnet een redelijke uitdaging is.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 14:45

jurroen

Security en privacy geek

Jester-NL schreef op vrijdag 1 mei 2026 @ 21:20:
[...]

Het ligt een beetje aan de registry, natuurlijk. .DE en .IT zijn notoir moeilijk over DNS, maar ik weet dat ook een .NL met twee IP-adressen in hetzelfde subnet een redelijke uitdaging is.
Mijn ervaring met .nl en .de is toch echt anders - maar dat betreft hooguit een handvol domeinen. Het gros zit op een boel meer nameservers, in wisselende subnets, landen en bij verschillende partijen :)

Ongevraagde verzoeken per DM beantwoord ik niet, sorry

Pagina: 1