Доступ к Домашнему Серверу с Internet. VPS-VDS + VPN (OpenVPN) + SSL (Let'sEncrypt) + Nextcloud

Поділитися
Вставка
  • Опубліковано 8 лют 2025
  • Сделаем наш домашний сервер с Nextcloud доступным с Интернета.
    Теория по подключению. Что такое VPS, VDS и VPN
    Виртуальный сервер (VPS/VDS): Безопасность и начальная установка
    Установка и настройка VPN Сервер на основе OpenVPN: github.com/Nyr...
    Конфигурация для VPN клиентов
    Подключение телефона и HomeServer к VPN
    Настройка Веб-Сервер (Web Server) на основе Apache2 как reverse Proxy
    SSL Сертификаты: Let'sEncrypt: certbot.eff.org/
    Установка Cerbot
    Тест подключения
    Буду очень благодарен за поддержку в виде чашечки ☕️:
    www.buymeacoff...
    Использованные команды:
    Обновление системы Linux Ubuntu 20.04:
    apt update && apt upgrade
    Создание пользователя:
    useradd -m -s /bin/bash USERNAME
    Изменение пароля для пользователя:
    passwd USERNAME
    Изменение имени сервера/хоста:
    hostnamectl set-hostname NEW-HOSTANAME
    Дополнительные пакеты для сервера:
    apt install vim net-tools tree ncdu bash-completion curl dnsutils htop iftop pwgen screen sudo wget
    Установка fail2ban:
    apt install fail2ban
    Настройка цветной консоли:
    vi /root/.bashrc
    Установка OpenVPN Сервер и Клиент:
    apt install openvpn
    Старт VPN Клиента и Автостарт:
    openvpn --client --config /etc/openvpn/client/homeserver.ovpn &
    systemctl enable openvpn-client@.service
    service openvpn@client start
    Установка Веб Сервера Apache2 и модулей:
    apt install apache2
    a2enmod proxy rewrite ssl headers proxy_http
    Виртуальный хост vHost:
    cd /etc/apache2/sites-available/
    vi nextcloud.conf
    Отключение и включение vHost:
    a2dissite 000-default.conf
    a2ensite nextcloud.conf
    service apache2 restart

КОМЕНТАРІ • 445

  • @raviluga
    @raviluga 2 роки тому +7

    Дружище, самые самые теплые слова благодарности тебе за теорию 🙋🏻‍♂️👍. План для чайников просто 🔥🙋🏻‍♂️👍

    • @RomNero
      @RomNero  2 роки тому

      Спасибо большое за такой тёплый отзыв👍😀

  • @VictorVKharlakov
    @VictorVKharlakov 2 роки тому +4

    Очень хорошо все расписано, сразу понятно. Отдельное спасибо, что не опускаете никакие моменты и показываете с какими ошибками столкнулись и как их решили!

  • @hitmax-l5m
    @hitmax-l5m 3 роки тому +10

    Почему так мало лайков и просмотров? Почему сраная распаковка айфона собирает 2 млн просмотром, а это видео только 21 тыс. Это так круто!

  • @mew6085
    @mew6085 3 роки тому +3

    Я просто в восторге от этого канала) Отличная подача спасибо)

    • @RomNero
      @RomNero  3 роки тому

      Спасибо большое

  • @jentoses
    @jentoses 3 роки тому +8

    Блин, так непривычно слышать правильные названия, когда многие годы говорил неправильно и все вокруг говорят так же. )) Эпечи (apache) - вообще никто в России так не говорит, хотя это действительно правильно, здесь это Апач. Дока (docker) - здесь докер. Вообщем забавно, непривычно на слух. Может быть есть смысл переучиваться на корректное произношение.

    • @RomNero
      @RomNero  3 роки тому +3

      Спасибо. Я и мои коллеги коверкаем другие слова. Это все от страны зависит. Главное что бы друг друга понимали. А как вы произносите те или иные слова в профессиональном плане не имеет большого значения. Всё же понимают о чем речь 🙂

    • @medvedvshapke
      @medvedvshapke 3 роки тому

      Ага, так правильно, особенно VPS - ВиПиСи😄

    • @oskarmartic9129
      @oskarmartic9129 3 роки тому +1

      Переезжай туда и там учись. А тут совсем другая жизнь.

    • @maksymkushnir3154
      @maksymkushnir3154 3 роки тому

      Немецкий акцент? А откуда русский знаешь?

  • @heyheyalex1578
    @heyheyalex1578 4 роки тому +3

    Спасибо за твой труд. Очень качественно и доступно объясняешь 👍

    • @RomNero
      @RomNero  4 роки тому +1

      Спасибо. Скоро будут новые видео

    • @heyheyalex1578
      @heyheyalex1578 4 роки тому +1

      @@RomNero это прекрасная новость🥳👍

  • @Serikov1985
    @Serikov1985 4 роки тому +2

    Посмотрел два видео с канала, про proxmox и это видео, настроил за день сервер визуализации и домашнее облако через openvpn, спасибо огромное, осталось настроить nextcloud :)

    • @RomNero
      @RomNero  4 роки тому +2

      Спасибо. Приятно такое читать. Успехов в создании своей системы. Позже будет видео по поводу backup.

    • @Serikov1985
      @Serikov1985 4 роки тому

      сегодня столкнулся с проблемой подключения клиента nextcloud на windows (bad url) я подправил config.php, внес туда 'overwrite.cli.url' => 'xxx.xxxxx.xxx',
      'overwriteprotocol' => 'https', мне помогло, вдруг кому-то понадобиться, но теперь у меня другая проблема, я не могу подключить nextcloud plugin для outlook, я указываю логин и пароль, адрес url сервера, но постоянно получаю в ответ "The settings are incorrect. Please check the server url, username and password" посмотрел форумы, вроде как пишут что нужно добавить сертификат на windows, я скачал сертификаты .pem с сервера openvpn конвертировал их и установил в хранилище windows, но проблему это не решило, если у кого то есть инфа как это решить, напишите пожалуйста

  • @antonkovalev9681
    @antonkovalev9681 3 роки тому +2

    Спасибо огромное за материал! Здорово, когда информацию преподносят доходчиво, понятно и развернуто! Особенно для новичков!
    Было здорово в таком же развернутом формате повествования и установки/настройки step-by-step про wireguard посмотреть! Если такое приемлемо для автора!
    Спасибо!

    • @RomNero
      @RomNero  3 роки тому +1

      Скоро будет видео о wireguard.

    • @antonkovalev9681
      @antonkovalev9681 3 роки тому

      @@RomNero Отлично! Ждем!
      Так же, с прикрутом к сервису nextcloud планируете сделать?

    • @RomNero
      @RomNero  3 роки тому

      Что-то подобное добавлю))

  • @zinkevichva
    @zinkevichva 2 роки тому +2

    Спасибо за разъяснения, очень доходчиво.

    • @RomNero
      @RomNero  2 роки тому

      Спасибо за отзыв 👍🏻

  • @cryptoshara
    @cryptoshara 2 роки тому +2

    Доходчиво излагаете информацию, спасибо.

    • @RomNero
      @RomNero  2 роки тому

      Спасибо за отзыв 👍🏻

  • @remaksiva
    @remaksiva 3 роки тому +1

    Огромное спасибо!!!
    Все получилось!
    Супер!!!)))

  • @Запискиинженера-ь5ф

    Большое спасибо за полезное видео!

  • @vanadiumk3852
    @vanadiumk3852 3 роки тому +8

    Не совсем правильный пример с белым айпи!Мы в ОБОИХ случаях идет ЧЕРЕЗ провайдера!Только в первом случае кюна wan порт приходит белый айпи,а во втором случае прилетает серый.

  • @alx8439
    @alx8439 2 роки тому

    Хорошее видео для новичков. Автор молодец, что разжовываее эти темы. Единственный момент ухо зацепил - вот эти мантры, про то, что публичный вайфай это небезопасно. Это уже неактуально лет как 10 или 15 в связи с переходом всех интернет сервисов на протоколы с шифрованием (SSL -> HTTPS).

    • @RomNero
      @RomNero  2 роки тому

      Спасибо за отзыв.
      Вы упускаете такие вещи как dns, rewrite и fakesites. Очень просто подменить dns request.
      Https то будет отображаться. Смотрите проблемы на L2 и L3, а не только L5.
      Так что не нужно использовать публичные WiFi без vpn!!!

    • @alx8439
      @alx8439 2 роки тому

      @@RomNero как правило, все клиенты популярных сервисов (и точно все банковские приложения) имеют публичный ключ вшитый в само приложение. Так что если кто-то и подменит хост любыми средствами, они не смогут положить на этот хост правильный SSL сертификат, который будет принят клиентом - т.к. злоумышленникам надо еще свистнуть приватный ключ у сервиса для этого

    • @RomNero
      @RomNero  2 роки тому +1

      Все правильно вы говорите. Но есть обходные пути😉 главное же добыть логин и пароль. А способов много.

    • @alx8439
      @alx8439 2 роки тому +1

      @@RomNero Согласен. Если пользователь невнимателен и игнорирует предупреждения своего банковского приложения или браузера, или того хуже разработчики приложения предоставляют такую опцию "игнорировать проблемы с SSL сертифткатами", то свой логин/пароль пользователь может слить кому-то левому своими собственными руками. На самом деле это хорошая тема для видео - сравнить все популярные банковские приложения и клиенты соц сетей на тему как они себя ведут, когда им подсовывают левый entrypoint с кривыми сертификатами. Надеюсь, что таких, которые забьют на это болт будет немного :)

  • @AlexeyRu
    @AlexeyRu 9 місяців тому +2

    Спасибо, очень полезно! И понятно!

  • @SlevySoddik
    @SlevySoddik 3 роки тому

    Спасибо за контент! Однозначно лайк!

  • @vvolpl
    @vvolpl Рік тому +1

    Thanks for the "guide", everything is very accessible and clearly explained.

    • @RomNero
      @RomNero  Рік тому

      Thanks for the positive comment👍

  • @TatianaK-ny5qg
    @TatianaK-ny5qg Рік тому

    очень информативно и все понятно . Спасибо!

  • @КостяКреон
    @КостяКреон 4 роки тому +3

    13:57....О, да ты для меня Америку открыл....я и не знал, что это может быть опасно, тут в Израиле я много видел людей, которые с ноутами седят в кафе, и не только.....а то, что это опасно многие даже мне догадывается..
    Благодарю за ИНФО!

    • @RomNero
      @RomNero  4 роки тому +3

      Спасибо. Приятно слышать, что информация полезна. Нужно всегда быть осторожным с открытыми точками интернета. И не только с публичными, но и на фирмах тоже часто проверяют куда подключаются сотрудники :)

    • @Николай-б5х
      @Николай-б5х 4 роки тому

      @@RomNero знаю случай когда одна сотрудница удивлялась откуда адамин знает какие трусы она себе заказывала с рабочего компа)

    • @RomNero
      @RomNero  4 роки тому

      Хахахах, на фирмах это обычное дело. Если админов просят делать треккинг, то это ооочень просто. Поэтому даже на работе стоит включать vpn на смартфоне

  • @Kolasik82
    @Kolasik82 Рік тому +3

    при использовании серого или белого адреса, все равно подключение идет через провайдера

  • @VC-nsk
    @VC-nsk 3 роки тому +3

    видос замечательный, но у меня после настройки апача ошибка бесконечного перенаправления на странице. почему и как это победить?

  • @МаксСоловьев-щ1ь
    @МаксСоловьев-щ1ь 3 роки тому +3

    Есть ещё простое решение - установить server radmin vpn (на домашнем ПК) и создать свой домен и потом с любого компа где стоит клиентский radmin vpn заходить по rdp на свой домашний пк.
    Я дома так сделал - на базе Вин10про создал терминальник (rdp wrap) и с рабочего ПК захожу на домашний чтобы посмотреть ip tv)) ну или что-нибудь поставить на скачивание на торенте

  • @nabunaganakano1089
    @nabunaganakano1089 3 роки тому +2

    Большое спасибо за проделаную работу. Ни когда не слышал про то что внутриний ip провайдера маскеруется под внешний ip. Что то тут не то.

  • @artursdobrovolskis1519
    @artursdobrovolskis1519 3 роки тому +1

    Спасибо, видео класс. Настроил VPS VPN, несколько серверов и клиентов. Все работает отлично. Вопрос: если подключаюсь к Nextcloud через vpn нужно ли настраивать HTTPS или хватит HTTP?

    • @RomNero
      @RomNero  3 роки тому +2

      Спасибо за комент.
      Всегда желаткльно делать подключение зашифрованным.

    • @АлександрКоленко-к1х
      @АлександрКоленко-к1х 2 роки тому +1

      @@RomNero думаю вопрос был к тому, что если vpn и так шифрует, то зачем ещё TLS.

    • @АлександрКоленко-к1х
      @АлександрКоленко-к1х 2 роки тому +4

      Лишняя безопасность никогда не помешает, но шифровать шифрованный трафик… Во всем должен быть смысл. Также не стоит забывать что encryption/decryption это ресурс производительность/время. В приватной сети работает либо ассиметричное шифрование либо симметричное. Так что большого смысла https не будет. Https будет смысл, только для сессий из «дикого» интернета)

  • @bublikp
    @bublikp 2 роки тому +1

    Прекрасное и доходчивое видео! Огромное спасибо за труд! Но всё же, насколько резонно 2ное шифрование? впн'а достаточно как по мне. К тому же параноикам можно и 2048 ключ поднять на нём) правда производительность страдает в разы. И мой вопрос, можно ли реализовать всё то же через WireGuard ?

    • @RomNero
      @RomNero  2 роки тому +2

      Спасибо за отзыв. Получается не совсем двойное шифрование: здесь будет шифровка vpn + https.
      Да, эту схему можно так же реализовать с wireguard 👍🏻

  • @proji6470
    @proji6470 3 роки тому +1

    Большое спасибо за подробную инструкцию
    подскажите пожалуйста если без доменного имени сразу по ip заходить как быть , в ServerName в место доменного имении вбил публичный адрес но это не работает

  • @Лісок
    @Лісок 4 роки тому +2

    Роман, скажите пожалуйста, а можно так проксировать "запросы" которые поступают по доменным именам на VPS, на IP которого направленны 4, или 10 доменов купленных у регистратора , на домашний вебсервер, используя вместо nextcloud, указаный в Вашем примере, а на домашний вебсервер LAMP с папками в которых лежат файлы для сайтов этих доменов?
    Для чего это нужно- в орендованого VPS изначально очень маленькое хранилище, а дома я могу, допустим вести блог в котором много видео и фото контента, интернет магазин, в котором несколько десятков тысяч товаров ну и тд. Тоисть чтоб не платить за хранилище VPS, а только за мощность,

    • @RomNero
      @RomNero  4 роки тому +1

      Здравствуйте. Конечно можно настроить прокси как вам угодно. И для Вашего сценария все можно настроить.
      Я бы Вам ещё посоветовал поставить Nginx Proxy Manager на VPS. Это в разы упростит вашу задачу)))

    • @Лісок
      @Лісок 4 роки тому

      @@RomNeroСпасибо за коментарий и даную "надежду" ,что моя идея воплатима в жизнь. А можете более детально описать как это сделать, а луше конечно инструкцию какуюто или видео, или сылку на форум какой где это описывается, на просторах интернета такой "связки" я не нашол, нет такого видео ни у кого точно, а реализация стоит "ребром".

    • @RomNero
      @RomNero  4 роки тому

      Сложно, вернее много так описывать... Напишите мне в Telegramm. Попробуем решить вашу задачу

    • @alexs9607
      @alexs9607 4 роки тому

      @@RomNero Вот этот сервер подойдёт под OpenVPN firstbyte.ru/vps-vds/kvm-ssd/ с минимальным тарифом за 55 руб/мес. на 7Gb места на диске?
      Мне нужен именно Российский ip и желательно Московский как у них и написано 7Тб трафика вполне достаточно. А вот скорость 100 мегабит это на весь сервер физический или виртуальный который купишь?

    • @RomNero
      @RomNero  4 роки тому

      Да, вполне будет достаточно)) 100 Mb только на вашу виртуалку (на сколько я понял в описании)

  • @ivanstrelka3448
    @ivanstrelka3448 6 місяців тому +2

    красавчик

  • @Den_Golovachev
    @Den_Golovachev 4 роки тому +2

    Спасибо за видео!
    А что если настроить подключение через статический IP?
    Как настроить безопасность такого подключения?

    • @RomNero
      @RomNero  4 роки тому +1

      Денис Головачёв,
      Если дома уже есть статический IP, то необходимость в VPS/VDS отпадает. По идее, у Вас уже стоит Router, в нем уже можно подкрутить правила безопасности. Так как существует огромное количество маршрутизаторов/Router, то сложно назвать конкретные настройки. Посмотрите советы конкретно к вашему маршрутизатору или, если он не позволяет изменять/добавлять какие-то функции, то рассмотрите другие модели маршрутизаторов.

    • @Den_Golovachev
      @Den_Golovachev 4 роки тому

      @@RomNero а что нужно для обеспечения безопасности? Перейти с http на https?
      Какие порты открыть?
      В общем ждем нового видео с подробностями))

  • @АндрейНиколаевич-д6ж

    Привет! Во первых, спасибо за видео, продолжай в том же духе :)
    Может вопрос глупый, но все же, зачем здесь реверс прокси на апач, если внутри впн сети некстклауд доступен и так?)

    • @RomNero
      @RomNero  2 роки тому

      Привет. Спасибо за отзыв.
      Вопрос не глупый 😉
      В данном видео apache proxy сделано что бы показать как иметь доступ к nextcloud клиентам не в vpn. Мы подключались к серверу с публичным ip (apache proxy), а он уже перенаправлял запрос к nextcloud по vpn. Это все здесь как пример.

    • @АндрейНиколаевич-д6ж
      @АндрейНиколаевич-д6ж 2 роки тому

      @@RomNero Спасибо за ответ. Теперь все стало понятно)

  • @yukaran74
    @yukaran74 Рік тому

    Приветствую. Отличный обзор, Браво.
    Есть пару вопросов, если не затруднит:
    на ubuntu, какие порты нужно открывать , что бы было безопасно?
    ssh 22, custom tcp 35123(для ssh), и этого хватит ?
    Меня без tcp и udp 1194 клиенты не подключались. их вообще можно открывать на сервере ??

    • @RomNero
      @RomNero  Рік тому

      Привет.
      Если говорить глобально, то любой открытый порт несёт в себе уязвимость. Всё зависит как настроена сама безопасность сервера. И отключать сервисы, которые не нужны / не используются.

  • @marketingsystems410
    @marketingsystems410 3 роки тому

    Добрый день!
    А можно ли ко всему этому делу припилить ssd диски, объединить их в raid массив с использованием OpenMediaVault?
    И на сколько хватает мощности процессора уraspberry pi?

  • @allenplus88
    @allenplus88 3 роки тому +1

    Может кто подскажет, какой роутер умеет работать по протоколу OpenVPN с определенными, выбранными мной, устройствами. т.е. мне нужно, чтобы по OpenVPN работала только Яндекс Станция, а все остальные устройства, подключенные к данному роутеру, работали без VPN ?

    • @RomNero
      @RomNero  3 роки тому

      Для подобного я использовал роутер netgear r7000p. И с прошивкой dd-wrt. Можно взять и другой роутер, главное что бы на него была эта прошивка. Посмотри у них на сайте какие устройства поддерживаются

  • @alexch6854
    @alexch6854 3 роки тому

    39.30, что-то я пропустил момент в котором домашний адрес стал доступен в интернете. По идее, у него ведь частный адрес?

  • @greezly743
    @greezly743 3 роки тому

    Спасибо, познавательно. Подскажи пожалуйста, ты поднял прокси на Apache. Вопрос такой , а можно с vps пробрасывать именно ip (несколько) на определенные виртуалки в домашней сети? Как бы используя vps как сервер ip ? Какие ресурсы нужны vps ? ( На сколько грузит его openvpn) и на сколько проседает скорость интернет соединения?

    • @RomNero
      @RomNero  3 роки тому +1

      Можно пробросить в прокси как угодно, главное правильно настроить vhost в Apache. Нужно указать сабдомен.домен.ххх
      Vpn и сетевой трафик грузит сервер минимально

    • @greezly743
      @greezly743 3 роки тому

      @@RomNero Спасибо за ответ. Мне не нужно проксировать через апач , мне получается нужна жёсткая привязка локального устройства к определенному внешнему ip

    • @greezly743
      @greezly743 3 роки тому +1

      Кстати, если вам нужны идеи для контента? Рабочая среда? У меня стоит небольшой сервер на proxmox, можем обсудить сотрудничество ( без денежное)

    • @RomNero
      @RomNero  3 роки тому

      Я ЗА, любые идеи интересны

    • @RomNero
      @RomNero  3 роки тому

      Если сервера стоят дома без постоянного публичного адреса, то можно привязать чере vpn. С портами и рутингом можно так же поиграться. Смотря какая задача стоит и как все настроено

  • @gm5097
    @gm5097 3 роки тому +1

    Добрый день! Можно файлик с настройками виртуальных хостов, что на 48 минуте?? Спасибо.

  • @ВладиславВладислав-о1г

    Добрый день, очень познавательно, спасибо за материал. Вопрос такой, разве нельзя обойтись без апачи? Пробросить порты на роутере с локалки на сеть впн, таким образом с телефона активировав клиент опенвпн просто ввести в браузере локальный ip и получить доступ к серверу?

    • @RomNero
      @RomNero  3 роки тому

      Добрый день, да, можно напрямую покинуть с роутера.
      На видео показан апаче как прокси сервер. Таким образом легче управлять https.

  • @КостяКреон
    @КостяКреон 4 роки тому +1

    11:42....я так понимаю, что мы минуем (не заходим через провайдера) не через провайдера а напрямую?
    Правильно я понял?

    • @RomNero
      @RomNero  4 роки тому +2

      Не совсем. Ты так же выходиш в интернет через провайдера, но он (провайдера) видит только то, что ты подключаешся к одному серверу (в данном случае сервер с VPN), а всё содержимое зашифровано и понятно только твоему серверу, который потом отправляет запросы уже куда нужно (к Facebook, Banking...). Так же и с WiFi, он не видит пароли и не видит на какие сайты ты идеш, только твой трафик к твоему серверу.
      Надеюсь, получилось понятно ответить.

    • @КостяКреон
      @КостяКреон 4 роки тому

      @@RomNero Супер!

  • @antonkovalev9681
    @antonkovalev9681 3 роки тому

    @RomNero Свой домен, DNS, Вы также на netcup зарегистрировали? Не уловил этот момент)

    • @RomNero
      @RomNero  3 роки тому

      У меня у разных провайдеров домены зарегистрированы. Я смотрел по цене и возможностям настроек

  • @АртёмГрейс
    @АртёмГрейс 2 роки тому +1

    Спасибо за отличное видео. Подскажите, можно ли повесить несколько перенаправлений через apache без субдоменов?

    • @RomNero
      @RomNero  2 роки тому +1

      Спасибо. Смотря какие редирект. Можно использовать regex.

    • @АртёмГрейс
      @АртёмГрейс 2 роки тому

      @@RomNero Получается в этом случае лучше использовать Reverse Proxy? Как Вы показывали в видео.

    • @RomNero
      @RomNero  2 роки тому +1

      В этом случае нужны сабдомены. Все зависит от редиректов.

    • @АртёмГрейс
      @АртёмГрейс 2 роки тому

      @@RomNero Может есть тогда пример того, как можно использовать regex для этой цели? Буду очень признателен.

    • @RomNero
      @RomNero  2 роки тому +1

      RewriteEngine On
      RewriteRule ^photo(.*)$ www.example.com/blog/

  • @kimbrablack4146
    @kimbrablack4146 3 роки тому +1

    Спасибо за такое интересное видео. Роман, можно посмотреть ваш файл bashrc с раскрасками терминала?

    • @RomNero
      @RomNero  3 роки тому +2

      Да, конечно. Вот: cloud.romhome.de/index.php/s/9972cibPr3aNbWj

    • @kimbrablack4146
      @kimbrablack4146 3 роки тому

      @@RomNeroОгромное спасибо.

  • @mihailan8711
    @mihailan8711 Рік тому

    Супер!!!

    • @RomNero
      @RomNero  Рік тому

      Спасибо 👍

  • @morolmer5899
    @morolmer5899 2 роки тому

    Всё сделал как на видео, Но на windows 7 OpenVpn GUI не подключается, выдаёт ошибку: "TLS Error: TLS key negotiation failed to occur within 60 seconds"

  • @baginz
    @baginz 8 місяців тому +2

    А зачем использовать OpenVpn или wireguard?
    Разве нельзя просто пробросить порт через SSH с домашнего пк на выделенную машину, типо: ssh -R [bind_address:]port:host:hostport user@host
    Или я чего то не понимаю? Можете обьяснить?

    • @bassboosted1184
      @bassboosted1184 7 місяців тому +3

      Можно и его. Не имеет разницы какой тип туннеля использовать. Это может быть как ssh, так и openvpn. Но как по мне это весьма странное решение для токой задачи. Это из разряда костылей как по мне. Для разового использования да, но не для маршрутизации огромного количества трафика. Я лично использую решение от cloudflare. У них есть свои туннели.

  • @kolhozavr1115
    @kolhozavr1115 Місяць тому

    во-первых, спасибо за видео, только вот после установки на vps fail2ban начались проблемы с доступом по ssh и со сменой порта с 22 на 3666 тоже не все гладко - наверное зависит от провайдера vps это все

  • @falantogan92
    @falantogan92 8 місяців тому +2

    Привет, ребята. Подскажите плиз работает ли эта схема в 2024 году и работает ли с мобильным интернетом? Имею ввиду рабоетает ли в России?

    • @slava37224
      @slava37224 8 місяців тому

      Работает

  • @Alex_robles22
    @Alex_robles22 Рік тому +1

    Лайк и подписка. В наше время мало кто так все разжовывает. Спасибо.
    Но сначала так все здорово начиналось и облом. Расскажите пожалуйста как создать частную сеть, у меня есть три места которые имеют белые ip адреса, мне хотелось бы чтобы они работали между собой, в основном хочу чтобы с двух адресов видео наблюдение передавалось на третий и там все хранилось на видеорегистраторе с трех мест. Чтобы с телефона можно было в сеть войти. Это возможно?

    • @RomNero
      @RomNero  Рік тому +1

      Спасибо за позитивный отзыв.
      Если у вас уже есть публичные ip, то уже ваши "места" могут взаимодействовать.
      Более надёжный вариант - объединить все точки в vpn сеть. В этом случае, вы так же с телефона можете включать vpn клиент (который делает подключение к Вашей vpn) и будете иметь доступ ко всем ресурсам в сети.

    • @Alex_robles22
      @Alex_robles22 Рік тому

      @@RomNero А как это сделать, как обьединить?

    • @RomNero
      @RomNero  Рік тому +1

      Если не создавать всё самому, то можно поискать vpn провайдеров. Что-то приблизительно ZeroTier, TailScale.
      Я бы посоветовал, для Ваших задач не искать бесплатные сервисы. Что бы случайно данные не оказались у третьих лиц.

  • @zhanpolsartrr
    @zhanpolsartrr 3 роки тому +2

    Может, лучше wireguard?

    • @antonkovalev9681
      @antonkovalev9681 3 роки тому

      Вот тоже об этом подумал!
      Было здорово в таком же развернутом формате повествования и установки/настройки step-by-step про wireguard посмотреть!
      Спасибо!

  • @andyz9072
    @andyz9072 Рік тому

    Спасибо за видос. Я правильно понял, что OVPN-туннель в данном примере не использует шифрование? У меня OpenVPN на win поднят...и на клиентских машинах помимо .ovpn-файла требуются еще файлы сертификатов сервера и клиента и файл открытого ключа сервера. Я их на сервере через openssl генерировал, а в данном видео этот момент не затронут.

    • @RomNero
      @RomNero  Рік тому +1

      Спасибо за отзыв.
      Подключения шифрованы. Всё ключи и сертификаты генерируются и прописываются сразу в конфиг .ovpn

  • @Yazerg72HD
    @Yazerg72HD Рік тому

    Спасибо, подписался)

    • @RomNero
      @RomNero  Рік тому

      Спасибо 👍

    • @Yazerg72HD
      @Yazerg72HD Рік тому +1

      @@RomNero серьезно, чего так мало подписчиков?) уже второй день смотрю коплю знания) Желаю развития!)

    • @RomNero
      @RomNero  Рік тому

      Спасибо за пожелание 🙂
      Не знаю. Видимо, youtube не так часто показывает мой канал в рекомендациях.

  • @alexanderzimmermann5775
    @alexanderzimmermann5775 3 роки тому +1

    Привет
    можно как то ли общаться не через видео и комментарии под ним?!
    Может через ватсап или телеграмм. Почему? Вроде как живем в одной стране
    и мало спецов для общения на привычном языке.

    • @RomNero
      @RomNero  2 роки тому

      Привет. Можно по Email. Есть под видео или в описании канала.

    • @wefasziengof8180
      @wefasziengof8180 10 місяців тому

      Конечно можно, ведь автор хочет как можно больше времени уделять обучению своей аудитории, он понимает, что того контента, что он делает неделями и тех развернутых комментариев, что он даёт и тратит своей время недостаточно. Уверен, что в скором времени Роман скинет свой номер телефона и разрешит звонить и по рабочим и по ученическим моментам.

    • @wefasziengof8180
      @wefasziengof8180 10 місяців тому

      ​@@RomNeroизвините, не удержался от комментария.

    • @RomNero
      @RomNero  10 місяців тому

      Спасибо! Отличный комментарий 👍😉

  • @eduardmart1237
    @eduardmart1237 2 роки тому

    А какие лучшие способы сделать статический ip адрес для vpn клиентов

  • @Zvezd83
    @Zvezd83 4 роки тому +2

    Привет, где можно найти цветовую конфигурацию как у тебя на .bashrc ?

    • @RomNero
      @RomNero  4 роки тому +2

      Вот для тебя загрузил. Скачай: cloud.romhome.de/index.php/s/SZDZbcf5dHeZiYH

    • @Zvezd83
      @Zvezd83 4 роки тому

      @@RomNero Больше спасибо

    • @Mefetran
      @Mefetran 4 роки тому

      @@RomNero А можно ли ещё раз?)

    • @RomNero
      @RomNero  4 роки тому

      Да, конечно: cloud.romhome.de/index.php/s/rMXNK3MPtoGjS3k
      Пользуйся! :)

    • @yaroslavsavytskyi4843
      @yaroslavsavytskyi4843 4 роки тому

      @@Mefetran Hello, can u share it for me?

  • @ggbpb3249
    @ggbpb3249 3 роки тому +1

    Скажи можно ли это использовать как DDNS статический ip, мне просто нужен статический ip, а провайдеру не хочется плотить

    • @RomNero
      @RomNero  3 роки тому

      Да, конечно можно. Так же можно поставить свою систему DDNS

  • @Alex-i80
    @Alex-i80 3 роки тому

    Роман подскажите, можно ли поставить на VPS сервер с VPn приложение которое бы блокировало рекламу с траффика или такого не бывает? )))

    • @RomNero
      @RomNero  3 роки тому

      Да, поставить конечно можно, но будет ли это рационально... Смотря какая задача стоит.

  • @ОлегПотапенко-х2ь
    @ОлегПотапенко-х2ь 2 роки тому +1

    А можно ли выходить в интернет не через vps сервер, а через свой удалённый сервер, чтобы при анализе ip отображался твой местный провайдер?

    • @RomNero
      @RomNero  2 роки тому +1

      Можно настроить как угодно 👍🏻😉

    • @academai11
      @academai11 2 роки тому

      вроде как ты говоришь про раздельное туннелирование, у меня стоит Wireguard В такой же связке с vps-nextcloud и в документации написано следующее:
      *Измените AllowedIps на 10.2.0.0/24 для вашего WireGuard клиента, чтобы туннелировать только веб-панель и трафик DNS. *

    • @ОлегПотапенко-х2ь
      @ОлегПотапенко-х2ь 2 роки тому

      @@RomNero а можно ли с вами как-то связаться, почта например? Есть нетривиальная задача, хотел бы уточнить у Вас каким путём пойти…

    • @RomNero
      @RomNero  2 роки тому

      Напишите мне на E-Mail. Адрес под видео или в описании канала

  • @alexeykolesnik5013
    @alexeykolesnik5013 3 роки тому

    Скажите, а есть возможность по ssh получить доступ из интернета через vps к своему домашнему серверу ?
    Еще к продолжению этому виде можно добавить как настроить несколько сайтов на домашнем сервере с доменами третьего уровня и второго. + на этом vps, если есть такая возможность добавить другие сервисы (сайты) с доменами второго или третьего уровня.

    • @RomNero
      @RomNero  3 роки тому

      Все, что описанное выше можно сделать. Для ssh очень просто:сначала подключиться к VPS по тому же ssh, а потом по ssh к домашнему серверу. Только указать стоит vpn-ip который получил домашний сервер.
      Сайтов можно подключить сколько угодно

    • @alexeykolesnik5013
      @alexeykolesnik5013 3 роки тому

      @@RomNero если всё так просто, то если есть время, можно и видео короткое по этой теме сделать. Думаю будет интересно такое продолжение.

    • @alexeykolesnik5013
      @alexeykolesnik5013 3 роки тому

      @@RomNero а про подключение один через другой ssh действительно все очень хорошо идет )) как то сразу не подумал.

    • @RomNero
      @RomNero  3 роки тому

      Бывают решения очень простые и в то же время незаметно)) я тоже сразу о каких-то сложностях подумал))

  • @КириллЗвонарев-л7я

    Делал по инструкции но у меня почему то не получается ошибка прокси

  • @deniss7598
    @deniss7598 3 роки тому

    А в чем отличие, если сделать сервер дома, а на vps разместить переадресацию через NAT вместо openvpn

    • @RomNero
      @RomNero  3 роки тому

      Невозможно переадресовать с VPS на частный ip в домашней сети

  • @bandkpz
    @bandkpz 3 роки тому

    Устанавливая опенвпн нет разве ограничений по количеству пользователей онлайн ? Ибо если ставить через оф.сайт то там лимит в 2 пользователя одновременно.

    • @RomNero
      @RomNero  3 роки тому +4

      Ограничения только если ставить openvpn с графической оболочкой. А так ограничений нет.

  • @bandkpz
    @bandkpz 4 роки тому

    как вариант на микротике на самом роутере поднимает впн-сервер и не надо всяких дднс. При наличии белого адреса это легко делается. Я помню на дд-врт поднимал впн-сервак на роутере но это было трешак. А обзавёлся микротиком и забыл про проблемы .

    • @aleksbotler5358
      @aleksbotler5358 3 роки тому +1

      чтобы подключиться к твоему микротику нужен адрес, а если он будет меняться динамически как ты подключишься?

    • @bandkpz
      @bandkpz 3 роки тому

      ​ @Aleks Botler есть варианты. Например, поднять впн промежуточный сервер. Где ты и микротик буду оба клиентами одной сети. Выход есть и уже давно никого роутер за NAT-ом или если у провайдера серый IP не пугает.

  • @alisherpersov1893
    @alisherpersov1893 9 місяців тому

    Добрый день , хотелось бы еще гайд по настройке vpn с полной маскировкой трафика

  • @АзатМаксимов-т6с
    @АзатМаксимов-т6с 3 роки тому

    Спасибо за работу, все классно!
    Только у меня один момент, не могу зайти через приложение останавливается на Account access - Grant access, что можете посоветовать?

    • @RomNero
      @RomNero  3 роки тому

      Не стыкался с такой проблемой. Посмотри логи. Что они говорят?
      Попробуй сделать следующее: добавь ‘overwriteprotocol’ => ‘https’ в config/config.php.
      На сколько я знаю, подобные проблемы могут возникать из-за смены соединений с http на https и обратно. Где-то в этой связке и проблема.

    • @АзатМаксимов-т6с
      @АзатМаксимов-т6с 3 роки тому

      @@RomNero спасибо, но где именно лежишь этот конфиг?

  • @HAMeJleON
    @HAMeJleON 3 роки тому +2

    спасибо .но звук клавиш вашей клавиатуры бесячий

    • @RomNero
      @RomNero  3 роки тому +1

      )) клаву уже заменил

  • @f1gments
    @f1gments Рік тому

    Спасибо, очень познавательно. А можно как-нибудь отключить доступ к nextcloud по ip? Что бы был только cloud. ...

    • @RomNero
      @RomNero  Рік тому

      Всегда пожалуйста.
      Нет, нельзя. Доменное имя ВСЕГДА привязано к IP или другому домену.

  • @oleksijmelashenko3982
    @oleksijmelashenko3982 11 місяців тому

    Класс, спасибо ! Подскажите, а установить nextclod на VPS у провайдера ncap, как считаете, на сколько это адекватная идея ? Вижу, что там можно докупить хранилище отдельно. Nextcloud для использования в небольшой организации, как непубличное облако. Больше всего, естественно, беспокоит надежность хранения данных, недежен ли в этом плане провайдер? ...

    • @RomNero
      @RomNero  11 місяців тому

      Можно ставить у провайдеров.
      В плане сохранности данных - не стоит беспокоится. Но в общем - лучше хранить свои частные данные у себя на серверах 😉

    • @oleksijmelashenko3982
      @oleksijmelashenko3982 11 місяців тому

      Спасибо большое! @@RomNero

  • @ValeriiVasianovych
    @ValeriiVasianovych Рік тому

    Хотел бы спросить, можно ли netcup заменить AWS инстансом?? Буду благодарен за ответ

    • @RomNero
      @RomNero  Рік тому

      Да, конечно можно. Подойдёт любой хостинги. Главное что бы был статический публичный IP

  • @АзатМаксимов-т6с
    @АзатМаксимов-т6с 3 роки тому

    у меня только с 5 раза получилось хоть что-то, но теперь проблема - циклическое перенаправление (load cannot follow more than 20 redirections) браузеры выдают

    • @RomNero
      @RomNero  3 роки тому

      Попробуй отключить ssl. Посмотри логи. И кто-то уже писал в коментах, как он решил подобную проблему.

  • @blackenergy87
    @blackenergy87 Місяць тому

    Здравствуйте. Подскажите пожалуйста как использовать OpenVPN client в keenetic в этой схеме?

    • @v1bec0dex65
      @v1bec0dex65 Місяць тому +1

      На 30:58 смотришь куда сохранились конфигурационные файлы, дальше в терминале пишешь cat и путь этого файла
      Далее копируешь все что там написано
      Далее заходишь в кинетик, добавляешь openvpn, включаешь галочку для выхода в интернет, вставляешь весь текст и нажимаешь готово

    • @blackenergy87
      @blackenergy87 Місяць тому

      @v1bec0dex65 да пробовал так но не получается зайти в домашнюю сеть из интернета. Пробрасывать нужно что то в keenetic?

  • @LevH92
    @LevH92 Рік тому

    Прошу помощи, не получается настроить reverse proxy, пишет Сайт выполнил переадресацию слишком много раз. В поверенные домены и прокси информацию внес

  • @granit8888
    @granit8888 3 роки тому

    Такой вопрос- после того как установил на два смартфона foldersync pro для односторонней синхронизации, появилась ошибка от nextcloud о том что из за частого подключения nextcloud блокируется и просит попробовать позже. Можете подсказать в чём проблема?
    Буду благодарен.
    Можно в личку

    • @RomNero
      @RomNero  3 роки тому

      Почему это приложение. Есть от nextcloud. С ней никаких проблем.
      Либо в настройках сервера увеличить количество разрешённых подключений

  • @yaroslavvyshnivskiy2113
    @yaroslavvyshnivskiy2113 Рік тому

    Добрый день, спасибо за Ваш труд, все получилось, проделал тоже самое только с Wireguard, но у меня вопрос, возможно ли каа то чере апаче реверс прокси передать некстклауду ip клиента а не ip vpn сервера, сейчас при авторизации в журнале некстклауд фиксируется что все клиенты заходят в некстулауд с ip 10.0.0.1 а не с 10.0.0.2, 10.0.0.3 и т.д.

    • @RomNero
      @RomNero  Рік тому

      Добрый день. Да можно это реализовать. Нужно передавать реальный ip адрес. X-Forwarded-For

  • @ДомДлясебя
    @ДомДлясебя Рік тому

    Прикольно

  • @tux3825
    @tux3825 9 місяців тому

    Использую soft ether vpn. На raspberry pi debian 11 стоит клиент vpn на windows server soft ether vpn. Стоит nginx на rpi. При попытке пинга по ip rpi внутри ВПН сети просто нет ответа. При это при пинга на самой rpi по 127.0.0.1 все ок. Как сделать маршрутизацию сервера nginx rpi на ip ее внутри сети vpn (softether vpn), чтобы был пинг. Порты открыты на rpi.

  • @userrpi5849
    @userrpi5849 Рік тому

    С wireguard все действия аналогичны на сегодняшний день? P.s. пошёл пробовать

    • @userrpi5849
      @userrpi5849 Рік тому

      47:50 конфиг не работает, апач не стартует

  • @mrsmit6801
    @mrsmit6801 11 місяців тому

    "при запросе процедуры авторизации с использованием https получен ответ без использования https." - при входе через десктоп приложение или мобильное. не подскажете что с этим делать?

    • @RomNero
      @RomNero  11 місяців тому

      Возможно, проблема с сертификатами. Так сказать сложно, нужно смотреть логи

    • @mrsmit6801
      @mrsmit6801 10 місяців тому

      @@RomNero Я нашёл, проблема была в данном случае с конфигом

  • @hitmax-l5m
    @hitmax-l5m 3 роки тому

    А у меня вопрос, я же могу сделать так чтобы я сначала коннектился к моему серверу vps через vpn, а там уже все мои сайты будут работать как в домашней локальной сети. Т.е. в этом случае мне не нужно будет ставить Apache и веб сертификаты. И ещё есть на уме второе решение - dyndns, тогда всё что мне нужно это сервис ddclient и openvpn сервер на локальной машине, можно обойтись вообще без vps. Я прав?

    • @RomNero
      @RomNero  3 роки тому

      Да, все верно. Можно настроить dyndns, если есть публичный ip.
      Вот об этом видео ua-cam.com/video/jnggSRqm6XA/v-deo.html

  • @denisyanyuk9741
    @denisyanyuk9741 3 роки тому

    Роман, подскажите, что надо нажать чтобы сохранить конфигурационные изменения (после того как изменил отключение подключения root и номер порта)? У Вас далее идет команда :wq, но у меня же ничего не происходит при этом...

    • @RomNero
      @RomNero  3 роки тому +2

      Нажать Esc затем ввести :wg и enter

  • @ZzooD
    @ZzooD Рік тому

    fail2ban не настроил
    и зачем vpn на телефон ставил если есть доступ через apache

  • @Alex-i80
    @Alex-i80 3 роки тому

    Добрый день. Отличное видео, спасибо вам ! Подскажите, у меня дома сервер на FreeNAS - сетевое хранилище, как можно сделать доступ из интернета к хранилищю?

    • @RomNero
      @RomNero  3 роки тому

      Добрый день. Спасибо. Если ваш провайдер дает даёт вам публичный ip, то нужно пробросить порты на роутере. Какие порты - зависит от того по какому протоколу будете подключаться. Smb, ftp, sftp, ftps...

    • @Alex-i80
      @Alex-i80 3 роки тому

      @@RomNero белый ip, нету возможности сделать. Думал по вашему методу, который в видео как то сделать. А через Nextcloud ни как не расшарить диски ? Вроде в FreeNAs есть возможность установить Nextcloud.

    • @RomNero
      @RomNero  3 роки тому

      Можно и nas сразу подключить к vpn. Nextcloud для этого не нужен. Сейчас нет установленного freenas/truenas. Не подскажу где настроить подключение. Но уверен, что быстро можно найти инфу.

    • @Alex-i80
      @Alex-i80 3 роки тому

      @@RomNero Спасибо. Буду пробовать.

    • @RomNero
      @RomNero  3 роки тому +2

      Часто встречаю подобные вопросы. Запиши в скором времени видео по подключению.

  • @Natosap84
    @Natosap84 2 роки тому

    Скажите, пожалуйста, как подключиться к устройству в локальной сети из vpn?
    Хочу иметь доступ к веб интерфейсам камер, которые подключены в локальную сеть.
    Спасибо!

    • @RomNero
      @RomNero  2 роки тому +1

      Ели вы подключаетесь к локальной сети по vpn, то вам нужно всего лишь настроить сам vpn, а именно создать правило роутинга. Тоесть, что бы клиенты в vpn получали разрешение подключаться к локальной сети.
      Наверное, сложно понять так со слов. Напишите мне на почту. Я вам сделаю маленькую схему, может, будет понятнее.
      И так же смотря какой у вас vpn.

  • @grinders179
    @grinders179 3 роки тому

    автор ты в ростелекоме случайно не работаешь? голос знакомый.

    • @RomNero
      @RomNero  3 роки тому

      Неееет))) Я совершенно не там и даже в другой стране.

  • @Adlet10001
    @Adlet10001 2 роки тому

    Добрый день, хотел спросить, можно ли этим способом сделать доступ к нескольким виртуалкам которые будут созданы в proxmox?

    • @RomNero
      @RomNero  2 роки тому +2

      Да, конечно можно.

  • @Senelerayavaran
    @Senelerayavaran 2 роки тому

    Здравствуйте, mailcow поднялось из интернета доступно, но не принимает письма на почту, mail-tester ругается на "RDNS_NONE" "Delivered to internal network by a host with no rDNS
    This may indicate you do not have a rDNS configured for your hostname or the rDNS does not match your sending IP" Что надо до настроить?

    • @RomNero
      @RomNero  2 роки тому

      Нужно в настройках dns у провайдера добавить/настроить reverse DNS. Тоесть привязать ip к домену.

    • @Senelerayavaran
      @Senelerayavaran 2 роки тому +1

      @@RomNero Спасибо помогло. Использую целый день и иногда вываливается "The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later." замерил скорости 74.55 Mbit/s на прием и Upload: 63.36 Mbit/s на локальной машине под vpn. На сервере все под 100 Mbit/s

  • @VladBoytsov
    @VladBoytsov 3 роки тому

    Привет. Скажите пожалуйста. Достаточно ли одного https при подключения знакомого к веб сервисам администрирования сервера, такие как phpmyadmin (требуется только ввод логина и пароля)?

    • @RomNero
      @RomNero  3 роки тому

      Базам данных не принято давать публичный доступ.

    • @VladBoytsov
      @VladBoytsov 3 роки тому

      @@RomNero там спецефичная база. Которая просто выводится на сайт в виде таблицы, и доступ через phpmyadmin для администратора только. Вот и вопрос достаточно ли одного шифрования https?

    • @RomNero
      @RomNero  3 роки тому

      Зависит от того, на сколько вы хотите обезопасить. Можно прикрутить ещё анти брутфоос, Firewall.

  • @alexeykolesnik5013
    @alexeykolesnik5013 3 роки тому

    Сделал все как по видео, но авторизация через домен не проходит нормально. Если через браузер то крутиться кружочек, но само не перебрасывает на пользовательскую страницу, нужно обновить страницу и тогда логинится и входит в аккаунт. Через приложение на телефоне обновить страницу не возможно и войти не могу. Не понимаю почему не происходит редирект в аккаунт ? При вводе ложного пароля, ответ получаю об этом. Если делаю вход через локальную сеть, то вход осуществляется хорошо.

    • @RomNero
      @RomNero  3 роки тому

      Посмотри логи Apache на сервере. Скорее всего какой-то параметр в конфиге отсутствует или неправильно установлен.

    • @alexeykolesnik5013
      @alexeykolesnik5013 3 роки тому

      @@RomNero Возможно здесь ошибка эта
      (IP изменены для безопасности)
      [Sun Apr 18 10:49:13.564440 2021] [proxy_http:error] [pid 388:tid 140444147083008] (20014)Internal error (specific information not available): [client 11.11.11.222:43166] AH01102: error reading status line from remote server 10.8.0.3:80
      [Sun Apr 18 10:49:50.834821 2021] [proxy_http:error] [pid 388:tid 140444079941376] (20014)Internal error (specific information not available): [client 11.11.11.222:43198] AH01102: error reading status line from remote server 10.8.0.3:80
      [Sun Apr 18 11:49:37.414028 2021] [mpm_event:notice] [pid 386:tid 140444366429248] AH00491: caught SIGTERM, shutting down
      [Sun Apr 18 11:49:37.566178 2021] [mpm_event:notice] [pid 836:tid 139644763200576] AH00489: Apache/2.4.41 (Ubuntu) OpenSSL/1.1.1f configured -- resuming normal operations

    • @alexeykolesnik5013
      @alexeykolesnik5013 3 роки тому

      Я так понимаю на сервере как то нужно сменить timeout ?

    • @RomNero
      @RomNero  3 роки тому

      Timeout здесь не при чем. Посмотри правильно ли ip указаны. И посмотри логи на домашнем сервере.

    • @alexeykolesnik5013
      @alexeykolesnik5013 3 роки тому

      @@RomNero
      hosts
      SSLEngine On
      RequestHeader set X-Forvarded-Proto "https"
      SSLCertificateFile /etc/letsencrypt/live/mysite.ru/fullchain.pem
      SSLCertificateKeyFile /etc/letsencrypt/live/mysite.ru/privkey.pem
      Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains"
      ServerName cloud.mysite.ru
      ProxyPreserveHost On
      ProxyPass / 10.8.0.3:80/
      ProxyPassReverse / 10.8.0.3:80/
      ProxyPassReverse / 10.8.0.3:80/ правильно указал ?

  • @ramazan5451
    @ramazan5451 3 роки тому

    Добрый день, есть такой вопрос как через filezilla проваливаться на домашний сервер чтобы вносить изменения

    • @RomNero
      @RomNero  3 роки тому +1

      Если через интернет, то необходимо иметь публичный ip, пробросить порты на роутере. И всё. По умолчанию ssh предоставляет позможность использовать sftp. Для ftp или ftps необходимо настроить дополнительные программы.

  • @ДенисКирюшин-ы1т
    @ДенисКирюшин-ы1т 3 роки тому

    Добрый вечер! Все сделал по видео, но в браузере ошибка сервер выполнил переадресацию слишком много раз (ERR_TOO_MANY_REDIRECTS). Ошибку в файле nextcloud.conf исправил. В локальной сети nextcloud открывается и работает нормально. Что можете посоветовать?

    • @RomNero
      @RomNero  3 роки тому

      Посмотри логи. Так сказать сложно.

  • @ponomarvikvik9242
    @ponomarvikvik9242 2 роки тому

    Прошу подсказать. Можно ли создать vpn туннель между 2мя ноутами? Дома динамический ip, да еще подключение через wi-fi роутер. Второй ноут в поездках, в которых е работают многие сайты если за рубежом. Никакие сторонние ресурсы vpn использовать не хочу. Все хочется сделать на базе постоянно включенного домашнего ноута. Основная цель - выход в инет с домашнего локального интернета. В Вашем ролике сказано, что это нельзя сделать, но как же тогда работают any деск, тим вьювер, они не просят адрес, они соединяют два компа и все работает. спасибо

    • @RomNero
      @RomNero  2 роки тому

      В ролике я говорил, что нельзя просто напрямую подключится, когда у вас частный IP адрес. Если есть публичный, но димаческий, то это проще.
      Вы путаете системы VPN и системы типа TeamViewer, AnyDesk. Последние работают по такому принцыпу:
      Клиент (ноут) Сервер TeamViewer(AnyDesk) Клиент(ноут)
      Если вы не особо хотите разбираться в портах, настройках VPN и т.п., то попробуйте следующие системы:
      ZeroTier
      TailScale
      SoftEther

    • @ponomarvikvik9242
      @ponomarvikvik9242 2 роки тому

      @@RomNero а подскажите пожалуйста вышеперечисленные три программы помогут сконектить компьютер по VPN?

    • @RomNero
      @RomNero  2 роки тому +1

      Это 3 vpn решения

  • @НиколайИванов-ц2ы2ъ

    Подскажите, у меня возникла проблема при подключении с мобильного приложения. Пишет Строгий режим, http запрещён. Но через браузер у меня все заходит и все через https, попытка через http подключиться приводит к переадресации на https. Что не так, всю голову себе переломал?

    • @RomNero
      @RomNero  Рік тому

      Стоит проверить сертификаты. И посмотри логи

  • @Bjor-stroy
    @Bjor-stroy 2 роки тому

    Здравствуйте. Вопрос интересный, как настроить роутер опенврт. Чтоб он выходил в сеть через опенвпн и порт 443

    • @RomNero
      @RomNero  2 роки тому

      Здравствуй. К сожалению, не подскажу, не работал с openwrt. Google или chatgpt не даёт ответ?

    • @alexandr4670
      @alexandr4670 Рік тому +2

      Есть хороший ролик на эту тему канал у блогера называется боевое вождение

  • @malyyigor34
    @malyyigor34 3 роки тому

    спасибо

  • @gtnhcth5643
    @gtnhcth5643 Рік тому +2

    Я чё то просто устал. Клинет не подключается к серверу. Я просто уже устал....

    • @Nullok
      @Nullok Рік тому +1

      Zerotier попробуй, можно связать с его помощью все свои устройства и входить

  • @YANDR88
    @YANDR88 Рік тому

    Почему скорость через OpenVPN максимум 1.7 мегабайт/сек

  • @Alex-i80
    @Alex-i80 3 роки тому

    Добрый день. Подскажите как можно проверить работает ли переадресация с доменного имени на определенное устройство в vpn сети, а то не могу понять , то ли устройство не дает доступ, то ли настроил аппатч неправильно.

    • @RomNero
      @RomNero  3 роки тому +1

      Привет. Посмотреть логи. Попробовать постучатся к порту по nc.

    • @Alex-i80
      @Alex-i80 3 роки тому

      @@RomNero А можно немножко поподробнее. как это сделать, я только начинаю осваивать )))

    • @RomNero
      @RomNero  3 роки тому

      Тогда лучше посмотри логи в Apache на том хосте, к которому отправляешь запросы.

    • @Alex-i80
      @Alex-i80 3 роки тому

      @@RomNero Спасибо.. сейчас попробую поискать

    • @Alex-i80
      @Alex-i80 3 роки тому

      @@RomNero Вот есть такие ошибки [Thu Jan 20 16:06:58.482607 2022] [mpm_event:notice] [pid 2420:tid 140544141188160] AH00489: Apache/2.4.41 (Ubuntu) OpenSSL/1.1.1f configured -- resuming normal operations
      [Thu Jan 20 16:06:58.482684 2022] [core:notice] [pid 2420:tid 140544141188160] AH00094: Command line: '/usr/sbin/apache2'

  • @putnikize
    @putnikize Рік тому +1

    Отличное видео, но есть вопрос, как пробросить через апач нестандартный порт вместе с теми что уже проброшены? Например порт 8989

    • @RomNero
      @RomNero  Рік тому +1

      Спасибо.
      Что бы добавить (открыть) другие порты в apache нужно расширить конфигурацию ports.conf

    • @putnikize
      @putnikize Рік тому +1

      @@RomNero подскажите где она лежит и может небольшой пример части кода....

    • @ilgizreklama
      @ilgizreklama 10 місяців тому

      @@putnikize /etc/apache2/

  • @alx8439
    @alx8439 3 місяці тому +1

    Некорректное объяснение. В первом случае (с белым IP) вы тоже выходите в интернет через оборудование (роутеры) вашего провайдера

  • @academai11
    @academai11 2 роки тому

    Эта схема будет работать если вместо openvpn использовать Wireguard?

    • @RomNero
      @RomNero  2 роки тому

      Да, будет работать. Openvpn и wireguard - vpn сервера

    • @BSB_live
      @BSB_live 2 роки тому

      @@RomNero привет! Подскажи, на роутере стоит wireguard, на сервере с трунас некстклауд, извне к некстклауду подключиться не получается, ip прописывал. К другим сервисам без проблем. Что не так делаю не пойму…

  • @Misc-r4u
    @Misc-r4u 3 роки тому

    Почему не сделать это через SSH и закрыть вопрос с шифрованием и открытыми портами наружу ?

    • @RomNero
      @RomNero  3 роки тому

      Что это? Вместо vpn использовать ssh-Tunnel?

    • @Misc-r4u
      @Misc-r4u 3 роки тому

      @@RomNero использовать только 1 наружу открытый порт с SSH для соединения с nextcloud через проброс портов

    • @RomNero
      @RomNero  3 роки тому

      Как это должно работать? Не совсем понимаю идею. Один порт - один процесс. Нельзя запустить одновременно и ssh и Apache на порту 22.
      У вас уже что-то подобное настроено?

    • @feeler.2k
      @feeler.2k 3 роки тому +2

      @@RomNero запустить нельзя, а перенаправить через ssh-тунель можно. Я так к webmin на работе подключаюсь по ssh. Webmin работает на 10000 порту, а на роутере открыт только порт ssh.
      Но конечно если доступ не только для себя, то такая схема не очень удобна.

    • @RomNero
      @RomNero  3 роки тому +1

      Да, ssh туннель часто используется, например даже для подключения к mysql.

  • @1230-priva
    @1230-priva 3 роки тому

    Для юзера который не знает как выглядит роутер не надо смотреть это видео.... А вот проброс портов здесь надо подробнее,!? Хотелось бы текстовый вариант настройки пошагово? Это возможно?

    • @RomNero
      @RomNero  3 роки тому

      Спасибо. О роутера сложно подробнее рассказать, у каждого свой роутер стоит. В самых простых даже нет возможности пробросить порты.
      Ну вот в этом видео я немного показал как пробрасываются у меня: ua-cam.com/video/X5n5cAALhYk/v-deo.html