Alojar un servidor detrás de un enrutador repetidor

Alojar un servidor detrás de un enrutador repetidor

Tengo un enrutador Linksys WRT54G que ejecuta el firmware DD-WRT y lo tengo configurado para actuar como repetidor de un AP inalámbrico existente. Tengo permiso para repetir la señal inalámbrica del enrutador principal; sin embargo, no tengo autoridad para crear reglas de reenvío de puertos en el enrutador principal. Quiero ejecutar un servidor (el servidor está conectado mediante un cable Ethernet a uno de los puertos LAN del enrutador repetidor). Si no tengo acceso para crear reglas de reenvío de puertos en el enrutador principal, ¿sería posible de alguna otra manera (por mi parte) seguir permitiendo que los clientes fuera de la LAN se conecten al servidor?

Respuesta1

La única forma posible que se me ocurre es usar algo como teamviewer o logmein para permitir que las personas inicien sesión en un escritorio en el servidor. Sin reenvío de puertos no se pueden utilizar métodos más profesionales.

Respuesta2

No.Si el enrutador "periférico" (el más cercano a Internet) no le permite abrir puertos, no puede simplementeabrir puertos de todos modos. Así como no puedes entrar a una casa si estás afuera y hay dos puertas; el exterior está cerrado; y el interior está completamente abierto. No importa cuán abierta sea la puerta interior; todavía tienes que pasar la puerta exterior.

La única forma de ofrecer servicios de "escucha" desde una computadora detrás de un enrutador como este, sin abrir puertos y asumir que cosas como NAT-T no funcionan (generalmente no funcionan), es tener un servidor de terceros que actúe como intermediario entre su servidor local e Internet. El servidor intermediario tendría que estar ubicado en la Internet pública con la capacidad de abrir puertos (lo ideal sería que también tuviera una IP estática).

Dependiendo exactamente de qué tipo de servidor desea alojar y de cómo funciona la tecnología de ese servidor, se determinará qué tipo de tecnología utilizará para el servidor intercalador:

  • Si solo aloja tráfico web (HTTP(S)), puede utilizar un proxy inverso como nginx o squid en el intercalador.
  • Si aloja un protocolo personalizado como un juego o algo así, en la mayoría de los casos necesita algo que conecte hosts remotos con una subred privada en la capa 3, permitiendo capas de transporte arbitrarias (por ejemplo, UDP). Hamachi VPN es un buen ejemplo de ello.

información relacionada