gumijasta račka \(^o^)/

Končno sem vzpostavil site-to-site VPN

Že odkar sem se preselil na svoje, sem želel postaviti site-to-site VPN med mojim stanovanjem in hišo od staršev. Site-to-site VPN mi namreč precej olajša dostop do self-hosted storitev (strežnik je pri starših doma), saj ne rabim imeti VPN povezave na vsaki posamezni napravi.

Vendar pa sem imel že od samega začetka težave. To pa predvsem zato, ker se usmerjevalnik v mojem stanovanju nahaja za modemom od ponudnika storitev. To pomeni, da moj usmerjevalnik nima javnega IP naslova. To pa predstavlja izziv saj se moj usmerjevalnik nahaja za NAT-om. Priti mimo tega pa je bilo precej težje, kot sem pričakoval.

Po ne vem kolikih poizkusih sem nad site-2-site VPN-om že skoraj popolnoma obupal. Potem pa sem med raziskovanjem nečesa naletel na članek How NAT traversal works. V njem je podrobno opisano kako deluje NAT traversal (kar jaz potrebujem), opisani pa so tudi izziv s katerimi se pri tem pogosto srečujemo.

Ko sem prebral prej omenjeni članek, mi je postalo jasno, kaj sem delal narobe in kaj moram spremeniti. Po nekaj dodatnih neuspelih poizkusih, sem končno uspel vzpostaviti site-2-site VPN. Trajalo je sicer skoraj 2 leti (mogoče celo več). A na koncu mi je uspelo. Zdaj lahko končno dostopam do self-hosted storitev, kot da sem doma pri starših, tudi kadar nisem.

S2S VPN

Odgovori preko e-pošte

Tags: #it #homelab #vpn #network