Размещение сервера за маршрутизатором-репитером

Размещение сервера за маршрутизатором-репитером

У меня есть маршрутизатор Linksys WRT54G с прошивкой DD-WRT, и я настроил его на работу в качестве повторителя существующей беспроводной точки доступа. У меня есть разрешение на повторение беспроводного сигнала основного маршрутизатора, однако у меня нет полномочий на создание правил переадресации портов на основном маршрутизаторе. Я хочу запустить сервер (сервер подключен через кабель Ethernet к одному из портов LAN на маршрутизаторе-репитере). Если у меня нет доступа к созданию правил переадресации портов на основном маршрутизаторе, возможно ли каким-то другим способом (с моей стороны) разрешить клиентам за пределами локальной сети подключаться к серверу?

решение1

Единственный возможный способ, который я смог придумать, это использовать что-то вроде teamviewer или logmein, чтобы позволить людям входить в рабочий стол на самом сервере. Без переадресации портов вы не сможете использовать более профессиональные методы.

решение2

Нет.Если «граничный» маршрутизатор (ближайший к Интернету) не позволяет вам открывать порты, вы не можете простовсе равно откройте порты. Так же, как вы не можете войти в дом, если вы снаружи и там две двери: внешняя заперта, а внутренняя широко открыта. Неважно, насколько вы откроете внутреннюю дверь, вам все равно придется пройти через внешнюю дверь.

Единственный способ предложить услуги "прослушивания" с компьютера за таким маршрутизатором, не открывая порты и не предполагая, что такие вещи, как NAT-T, не работают (они, как правило, не работают), — это иметь сторонний сервер, который будет действовать как посредник между вашим локальным сервером и Интернетом. Интерпозирующий сервер должен будет находиться в публичном Интернете с возможностью открывать порты (в идеале он также должен иметь статический IP).

Выбор технологии для сервера-посредника будет зависеть от того, какой именно сервер вы хотите разместить и как работает технология этого сервера:

  • Если вы просто размещаете веб-трафик (HTTP(S)), вы можете использовать обратный прокси-сервер, например nginx или squid, на промежуточном сервере.
  • Если вы размещаете пользовательский протокол, например, игру или что-то в этом роде, в большинстве случаев вам нужно что-то, что соединяет удаленные хосты с частной подсетью на уровне 3, допуская произвольные транспортные уровни (например, UDP). Hamachi VPN — хороший пример этого.

Связанный контент