Özel bir sunucuyu yalnızca vpn üzerinden erişilebilir olacak şekilde nasıl yapılandırabilirim?


1

LAN'ımın içinde bir sunucum var. Geliştirme amacıyla owncloud ve bazı uygulamaları çalıştırır: docker, wildfly, tomcat, samba ... İş akışım: LAN'ımın içine girmek ve sunucuda geliştirmek için bir openvpn cihazı kullanıyorum.

Sunucuyu dairemden kaldırmayı çok seviyorum. Bu yüzden özel bir sunucu kiralamayı düşünüyordum. Böyle tek bir makineyi nasıl kurarsınız? Openvpn ve ssh dışında başka hiçbir uygulamanın dışarıdan erişilebilir olmasını istemiyorum.

En önemlisi, benden başka kimsenin sunucudaki herhangi bir uygulamaya / dosyaya erişmemesi. Ne yazık ki, ayrı bir vpn / firefall sunucusu ve özel bir makine için ödeme yapacak param yok. Sadece tek bir sunucuyu karşılayabilirim.

Sunucuda bir vm çalıştırır mısın? Bu tür senaryo için en iyi uygulamanın ne olduğunu bilmiyorum.

Sunucu: 16GB Ram, Quadcore ve çok fazla alan

Bilgilerim: Sunucu ve Masaüstü Olarak Linux. Ubuntu Server, ana bilgisayar sistemi olarak birincil tercihim olur.

Düzenleme 1:

Evde aşağıdaki kuruluma sahibim: openvpn cihazına tek bir bağlantı noktası ileten bir yönlendiricim var. Bağlandığımda evdeki ağıma ve geliştirdiğim sunucuya tam erişimim var. Sunucudaki herhangi bir açık port için endişelenmeme gerek yok, çünkü ouside kimse o tarafa erişemiyor.

İnternette tek bir sunucu kiralarsam, herkes erişebilir. Bir üretim makinesi olarak (bir web sunucusunda) 80 ve 443 dışındaki tüm portları kapatırdım. O zaman herkes yalnızca http sunucusuna erişebilirdi, o kadar.

Asıl sorunum: İnternette bulunan geliştirme makinesindeki tüm bağlantı noktalarına erişmek istiyorum, ancak başkalarının erişebilmesini istemiyorum. Belki de sadece yanlış düşünüyorum.


Benim için endişelendiğin şey net değil. Bir VPS kiraladım (özel bir makineden çok daha az) ve tam olarak önerdiğiniz şeyi yapıyorum: yalnızca ssh yoluyla erişime izin verin (root girişi yok, parola yok, yalnızca şifreleme anahtarları, standart olmayan bağlantı noktası). Ayrıca hiçbir LAN'ın kendisine (hangi LAN ??? Tek makine) erişmek için değil, evden uzaktayken İnternet üzerinde güvenli bir şekilde gezinmek için kullanmak için bir Openvpn kurdum. Tüm hizmetleri kapattım, başka bir giriş yapmama izin ver (konsol hariç, elbette). Sorun nerede?
MariusMatutiae

Sorumu değiştirdim. Umarım sorularımı açıklığa kavuşturur. Belki de sadece yanlış düşünüyorum.
user32509

iptables bunu yapmanıza yardımcı olacaktır.
MariusMatutiae
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.