Vlastní VPN bez veřejné ip adresy

Chcete probrat nezařaditelné téma ?
Odpovědět
Uživatelský avatar
xsouku04
Administrátor
Příspěvky: 8161
Registrován: pát 15. říj 2010 11:11:44
Bydliště: Brno
Kontaktovat uživatele:

Vlastní VPN bez veřejné ip adresy

Příspěvek od xsouku04 »

Chtěli by jste mít vlastní VPN síť, ale nemáte ani jednu veřejnou ip adresu a moc času to konfigurovat?

Dle doporučení uživatel jaara jsem zkoumal i testoval p2p VPN Zerotier.

obrazek.png
obrazek.png (7.33 KiB) Zobrazeno 841 x

Peer2peer VPN server staví na tom, že provoz jde přímou cestou otevřením průchodu přes NAT a centrální bod (na veřejné adrese) jen předává kontakty, ale ne samotná data. Proto provozovat tuhle službu zdarma není vůbec nákladné. Ideální je to pro přístup k různým zařízením a domácí síti odkudkoli, či propojení více sítí na různých místech. Plán zdarma nabízí propojení až 25 různých míst/zařízení a neomezené množství sítí.

Zerotier je služba, ale i software. I když se jedná o opensource, licence úplně svobodná není. Jediné, co je zakázané, je to zabudovávat do nějakých zařízení nebo closed source programů, co jsou určeny k prodeji a výdělku. Z čehož by mělo plynout, že běžné použití uvnitř firmy možné je i vrámci selfhostingu. Firma totiž obvykle alespoň jednu veřejnou ip adresu má.

Zerotier má klienty pro různá zařízení jako např. Openwrt.

https://openwrt.org/docs/guide-user/ser ... n/zerotier

Zerotier sice veřejnou adresu nenahradí, ale umožní se bez ní bez problémů obejít vám i vašim známým. Vaši službu, která běží na neveřejné adrese může používat jakýkoli uživatel zerotier, pokud to dovolíte.


Pokud by Zerotier nevyhovoval, není zde sám. Existuje celá kategorie peer2peer (p2p) VPN řešení. Např. služba https://tailscale.com/pricing má opensource klienty, ale uzavřenou serverovou část. Alternativní open source serverová část se jmenuje headscale, pokud by plán zdarma byl nějak omezující. https://github.com/juanfont/headscale . A pak je vše zdarma i pro menší firmy.
Odpovědět