Рейтинг:0

Можно ли использовать службу VPN как обратную VPN, разрешающую входящий трафик для обслуживания веб-сайта?

флаг sy

Я проделал довольно много поисков, и кажется, что это можно сделать, но ответы, которые я нахожу, либо расплывчаты, либо ответы что-то вроде «но зачем вам это делать?» ¼

Я надеюсь, что кто-то может указать мне правильное направление, чтобы выполнить следующее:

ТЕКУЩАЯ НАСТРОЙКА

Посетитель -> Cloudflare Proxy -> Веб-сервер

DNS-прокси Cloudflare находится перед моим веб-сервером на VPS Digital Ocean. Посетитель вводит mydomain.com в веб-браузер, и отображается мой веб-сайт. Если этот посетитель должен был использовать SecurityTrails и т. д. для поиска того, кто размещает веб-сайт, он отображается как Cloudflare.

ЦЕЛЬ

Посетитель -> Cloudflare Proxy -> обратный туннель VPN (от службы VPN) -> веб-сервер

Если это невозможно сделать с помощью Cloudflare Proxy, я бы просто использовал Cloudflare только для DNS.

Я знаю, что служба VPN легко шифрует исходящие соединения с веб-сайтами, но как насчет входящих соединений? Можно ли настроить VPN-сервис, который позволяет переадресовывать порты (ExpressVPN, PureVPN, PIA), на VPS в качестве общедоступного обратного VPN, чтобы, когда посетители вводят mydomain.com в веб-браузер, они могли посещать мой веб-сайт так же, как если бы VPN-туннель там не было? Затем, за исключением Cloudflare, если этот посетитель будет искать, кто размещает веб-сайт, он покажет имя VPN, поскольку это будет их IP-адрес.

С чего мне начать? Как бы это называлось, если бы мне в конечном итоге нужно было нанять кого-то для реализации? Есть ли где-нибудь руководство, объясняющее создание VPN-туннеля такого типа?

Заранее спасибо за вашу помощь!

Nikita Kipriyanov avatar
флаг za
Не смешивайте способ предоставления туннеля и способ прохождения трафика внутри. Туннель VPN, как и любой другой туннель, не имеет направления. Когда соединение установлено, оно становится симметричным, пакеты свободно передаются в обоих направлениях.
djdomi avatar
флаг za
Вопросы должны демонстрировать разумные методы управления информационными технологиями. Вопросы, относящиеся к неподдерживаемым аппаратным или программным платформам или необслуживаемым средам, могут не подходить для Server Fault. И то, что вам нравится делать, НЕ является обычной практикой.
Michael Hampton avatar
флаг cz
«Почему вы хотите это сделать» — действительно справедливый вопрос.
флаг sy
Мне нравится, когда кто-то голосует против чего-то, чего явно не понимает. Возможно, это не обычная практика, но это определенно не ново.Мне просто нужно больше информации о том, как они это делают. Спасибо @user9517 за полезный ответ.
Рейтинг:2
флаг cn

То, что вы хотите, называется «переадресацией портов» (или аналогичным) у коммерческих провайдеров VPN. Что они делают, так это устанавливают правила в своем брандмауэре, которые пересылают пакеты, поступающие на назначенный вами порт, на ваш внутренний IP-адрес VPN.

Вам необходимо настроить Cloudflare Proxy для отправки подключений на внешний IP-адрес и назначенный порт на VPN-сервере, к которому вы подключены. Например, если вам назначен порт 14386 и вы подключаетесь к VPN-серверу с внешним IP-адресом 192.0.2.22, вы должны настроить прокси для подключения к

192.0.2.22:14386

В зависимости от службы VPN вы можете получать разные внешние IP-адреса при каждом подключении к VPN. Вам нужно будет обнаружить это изменение и при необходимости обновить информацию о прокси-сервере.

Вы также, вероятно, получите разные внутренние IP-адреса. Возможно, вам придется принять это во внимание при настройке брандмауэра и службы.

флаг sy
Похоже, пока я работаю с одной из VPN, предлагающих переадресацию портов, настроить OpenVPN не должно быть намного сложнее, чем если бы я использовал ее для исходящего доступа. Что касается смены IP-адресов, я обнаружил несколько скриптов, которые люди используют для определения своего текущего IP-адреса и автоматического обновления конфигураций NGINX, так что, вероятно, мне нужно будет использовать их здесь. Благодарю за ваш ответ.
флаг sy
Как вы думаете, какое увеличение задержки это вызовет?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.