
У меня внутри сети есть сервер Linux RedHat Enterprise 5.5 86_6x.
В моей сети нет выделенного IP-адреса, и я хочу использовать этот сервер в качестве веб-сервера в Интернете. Могу ли я использовать выделенный IP-адрес VPN для моего Linux-сервера, чтобы получать трафик из Интернета?
Как я могу это сделать?
решение1
Нет, IP-адрес VPN является частным и работает только внутри вашего VPN. Это будетнетработайте с трафиком за пределами вашей сети.
Динамический DNS
Вы можете использоватьдинамическая служба DNSнравитьсяdyndnsилибез-ipкоторый предоставит вам домен вроде yourname.dyndns.org, но также предоставит и другие варианты (no-ip.com, dnsalias.com, homeip.net).
Как это работает
Это фактически связывает ваш динамический IP-адрес в Интернете с доменным именем, и когда ваш IP-адрес изменится, он обновит доменное имя, чтобы оно указывало на этот новый IP-адрес.
решение2
Вам необходимо иметь либостатический IP-адресилидинамическая служба DNSдля части вашей сети, которая обращена к Интернету, чтобы другие в Интернете могли легко найти вас. Есть много вариантов; просто погуглите. Я использую no-ip.com. Большинство компаний предлагают бесплатный сервис, но заставляют обновлять вашу регистрацию хоста раз в квартал (или реже, или чаще) или они удаляют ее. Или вы можете заплатить 10 долларов в год (в No-IP), чтобы избавиться от этой проблемы.
Как только запрос поступает в вашу сеть, маршрутизатор/брандмауэр должен открыть порт или перенаправить его на внутренний IP-адрес (и порт) веб-сервера. Это называетсяПеренаправление порта.
Вот и все. Большинство домашних маршрутизаторов/брандмауэров могут с легкостью выполнять обе вышеперечисленные задачи.
Если вы хотите отделить веб-сервер от остальной части сети, вам придется инвестировать в дополнительное оборудование. Если же вы хотите сделать это без затрат на оборудование, то просто выберите порт на вашем маршрутизаторе/брандмауэре (предполагаю, что вы используете потребительское устройство), назначьте ему адрес в новой подсети, обновите правила брандмауэра и т. д. Это не так уж и сложно, но вы, вероятно, не сможете сделать это с помощью программного обеспечения, которое поставляется с большинством потребительских маршрутизаторов. Вам придется установить OpenWRT или DDWRT или какую-то другую подобную ОС маршрутизатора.
решение3
Небольшое замечание: то, что вам, вероятно, нужно, уже было описано Алленом и Вебойдом.
Но на самом деле вполне возможно настроить VPN для передачи публичного IP-адреса в другие места, но для этого потребуется конечная точка с запасными IP-адресами, маршрутизируемыми к ней или через нее, а также некоторые сложные приемы маршрутизации на обоих концах.