Follow

VPS上のCent OS8 Streamにsoftether入れて自宅鯖を公開してみた編 

最初に:
検索でよく出てくる[物理LANカードとのローカルブリッジ]とか[SecureNAT]は使わずにVPNからインターネットへ通信を通すよ
理由:
1.ふつうにローカルブリッジするとVPNのネットとVPN鯖の間で通信ができない(VPN鯖からVPNでつないだ自宅鯖の間で通信できない、それ以外のインターネットはできる)
2.SecureNAT使うとMastodonのStreamingが前触れなく切れて使い物にならない(それ以外のVPN通信は問題なさそうだった)

手順:
とりあえずOSの基本的な設定とSoftetherの最初のセットアップをしちゃうよ、どちらも最新版にアップデートしていこうね、仮想HUBを作ってアカウントも作ろう、DDNS・Azure・NATトラバーサルは必要ないから無効化しちゃうよ、Nginxが443で待ち受けることになるからもう443ポートの設定も消しちゃうよ、firewalldでserviceファイル作って993,1194,5555,8888,500,4500を許可してね

· · Web · 1 · 0 · 0

VPS上のCent OS8 Streamにsoftether入れて自宅鯖を公開してみた編 

手順2:今回はL2TPでMacOS Serverとつなぐからその機能を有効化してね、そしたらブリッジの設定をしていくよ、CentOS8 Streamはnmcliで管理するらしい、bridgeとしてbr0を作ってnmcliで新しいIPアドレスとかを固定してね、このVPSがルータになるからね、専用のセグメントにしよう、
qiita.com/kanatatsu64/items/b7
が理解を助けるよ、cとdは違う概念だからね、そしたらVPN管理ツールからローカルブリッジで仮想HUBと新しいtapデバイスとをブリッジしてね、そのあとsystemctlの自動起動serviceに
ExecStartPost=/usr/bin/sleep 5s

ExecStartPost=/usr/sbin/ip link set dev tap_vpn(任意のtapデバイス名) master br0
の行を追加してね、brctlは今は使わないらしくipコマンドでブリッジさせるよ、

VPS上のCent OS8 Streamにsoftether入れて自宅鯖を公開してみた編 

ファイル書いたらdaemon-reloadかけてからvpnserverを再起動させるよ、ip addr showでbr0にだけIP振られているのを確認してね、これでこのbr0のIPでVPNのクライアントからこの鯖にローカルでつながるようになるよ、こっからはこのbr0をインターネットにつなげたい、SecureNATがやってくれているNATとDHCPを自分で作ってくよ、まずはDHCPサーバーをセットアップしてIPアドレス自動取得できるようにする、yumでdhcpdを入れて/etc/dhcp/dhcpd.confを書いてくよ、基本はSecureNATのDHCP鯖の設定と似てるよ、これも自動起動できるようにサービス登録しておこう、そしたら次にNATを設定していく、IPマスカレードってやつができればいい、nmcliでインターフェースのゾーンをVPSのWAN(ens3とか)はexternalでbr0をinternalに変更してやる、そしてnmcliで両方のゾーンにマスカレードを設定する

VPS上のCent OS8 Streamにsoftether入れて自宅鯖を公開してみた編 

デフォルトゾーンを使用しなくなっているから適宜ファイヤーウォール設定をexternalとinternal両方にしてやる、新しくsshとか開いて接続が通ってるか確認してね、できてたらWindowsのsoftetherクライアントから接続するとdhcpアドレスが自動取得されてくるはず、ipconfig /allで確認できるね、これでVPNのサーバーの設定はできたかなと思う、あとはMac側でL2TPのVPN構成して通るか確かめる、通ったらIPを固定して毎回起動してくるようにscript書いてスタートアップに登録してみる、できたらVPSでNginx入れてstreamディレクティブに転送したいポートを書いたり、httpディレクティブにリバースプロキシの設定書いてやる、転送先はVPNの先のMacだからIPアドレスを書いてあげる、firewalldも適宜設定すればVPSのホスト名でMacへ直接sshやhttpが通るはず、これで自宅のMacOS Serverを公開できたね

うちが「インターネット無料物件」とかいうとこでプライベートIPしか降ってこないため自宅鯖の公開を諦めてたんですが、これでできました、ネットの情報に感謝感謝、あとは自宅鯖を整備していくぞ…

Sign in to participate in the conversation
Atsuchan page

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!