Hosta Webserver och samtidigt vara ansluten till VPN?

Permalänk
Medlem

Hosta Webserver och samtidigt vara ansluten till VPN?

Driver en webserver som just nu är tillgänglig innanför & utanför mitt hemnätverk. Mitt mål är att serverdatorn som hostar detta samtidigt ska kunna vara ansluten till en VPN-tjänst (OVPN) utan att det påverkar min webserver.

Jag vill att folk som ansluter till min publika IP ska kunna komma åt mina hemsidor, SSH och alla de tjänster som körs på serverdatorn. Alla utgående anslutningar direkt från serverdatorn ska gå genom VPN-tjänsten, t.ex vanlig surfning.

Mitt problem är att när jag ansluter till VPN-tjänsten, så blir alla mina hostade tjänster oåtkomliga för folk utanför nätverket. Jag antar att det beror på att serverdatorn även svarar på dessa anslutningar genom VPN:en istället för min publika IP. Någon som har någon idé för hur man kan lösa detta?

Allt körs på Ubuntu 17.x.

Permalänk
Medlem

Vad använder du för Operativ System?
Gissar att du har satt upp så webbservern endast ser VPN som ikopplar nätverk.

Visa signatur

Rota3: Ryzen 5600 - 32GB - Radeon RX 7600 - Kingston NV200 2TB - Fractal Design R3 - EVGA Supernova 750W

Permalänk
Medlem
Skrivet av nick-li:

Vad använder du för Operativ System?
Gissar att du har satt upp så webbservern endast ser VPN som ikopplar nätverk.

Kör Ubuntu 17.1 och Apache2 med flera VirtualHosts. Vad jag läst så ska det gå genom att ändra IP Routes så att de inkommande anslutningarna går via routern (den publika IP:n) istället för VPN:en, men jag har inte riktigt fått det att fungera.

Går såklart att lösa det genom att köra en ny instans av Ubuntu virtuellt på maskinen som enbart är ansluten till VPN:en, för allt man vill som ska gå igenom detta. Men det vore väldigt trist att ha det så.

Permalänk
Rekordmedlem

Det finns VPN tjänster som erbjuder statiskt publikt ip med de för och nackdelar det innebär, det är nått du själv får ta ställning till.
https://vpnstaticip.com/
Du skulle ju även kunna köra med flera maskiner (kanske virtuellt) där du konfar upp ett segmenterat lan.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Du kan beställa publik IP genom OVPN. Kostar 10kr per månad tror jag. Då får du en helt egen IP där alla portar är helt öppna.

Personligen hade jag delat upp serven i virtuella maskiner. Då kan du ha en maskin som är ansluten till VPN för just de tjänsterna det behövs (gissar på torrents?). Du får även fördelen där du kan ange ett eget VLAN till din webbserver för ökad säkerhet förmodat att du har switch/router som klarar detta.

Permalänk
Medlem
Skrivet av mrqaffe:

Det finns VPN tjänster som erbjuder statiskt publikt ip med de för och nackdelar det innebär, det är nått du själv får ta ställning till.
https://vpnstaticip.com/
Du skulle ju även kunna köra med flera maskiner (kanske virtuellt) där du konfar upp ett segmenterat lan.

Skrivet av tudz:

Du kan beställa publik IP genom OVPN. Kostar 10kr per månad tror jag. Då får du en helt egen IP där alla portar är helt öppna.

Personligen hade jag delat upp serven i virtuella maskiner. Då kan du ha en maskin som är ansluten till VPN för just de tjänsterna det behövs (gissar på torrents?). Du får även fördelen där du kan ange ett eget VLAN till din webbserver för ökad säkerhet förmodat att du har switch/router som klarar detta.

Min VPN-tjänst erbjuder statisk IP med alla portar öppna, det fungerar bra. Problemet då är att min utgående IP-adress är samma som den till de tjänster jag driver. Jag vill helst inte ha dessa associerade med varandra.

Det tråkiga med virtuell maskin är att det äter upp så mycket av serverns resurser och ger så mycket overhead. Externa enheter (USB osv) samt fjärranslutning behöver isåfall också fungera till den virtuella maskinen körandes VPN:en, vilket kan bli krångligt.