thắc mắc Nat Ip tĩnh từ VPS về server vật lý

  • Người tạo chủ đề Người tạo chủ đề seoaboyit
  • Ngày bắt đầu Ngày bắt đầu

seoaboyit

Senior Member
Có ae nào có giải pháp nat thẳng ip tĩnh từ vps về 1 em máy ảo ở nhà không nhỉ ?
máy ảo ở nhà đang chạy ip lan ra mạng = ip wan .
 
Phải cụ thể hơn mới đc, nhất là mục đích để làm gì.
Ví dụ nat 1-1: Máy ảo wireguard vpn lên VPS, máy ảo sẽ có 1 ip private trong dải wireguard. Trên VPS nat ip tĩnh (ip này là ip mua thêm, ko phải ip của chính VPS) về cái private kia là xong.
Ví dụ Nat port: dùng reverse proxy hoặc cloudflare tunnel sẽ dễ hơn.
 
Có ae nào có giải pháp nat thẳng ip tĩnh từ vps về 1 em máy ảo ở nhà không nhỉ ?
máy ảo ở nhà đang chạy ip lan ra mạng = ip wan .
1. Mở cmd gõ ssh-keygen để tạo ssh key. Copy key public lên VPS vào file ~/.ssh/authorized_keys. Mở lại cmd ssh thử lên VPS xem thành công chưa. Nếu ok thì vào lại VPS mở file /etc/ssh/sshd_ config, đặt như sau để tắt chức năng ssh bằng mật khẩu: PasswordAuthentication no
2. Tải Bitvise SSH Client về cài, nhập thông tin host, port của VPS. Chuyển sang tab S2C nhập thông tin của cổng cần chuyển. Cột Port thứ nhất nhập cổng của máy ảo, cột thứ 2 nhập cổng của VPS. Khi đó thay vì truy cập <máy ảo>:<cổng A> thì có thể truy cập <VPS>:<cổng B>. Muốn từ internet truy cập vào VPS qua cổng B thì sudo ufw allow B
 
Sửa lần cuối:
Phải cụ thể hơn mới đc, nhất là mục đích để làm gì.
Ví dụ nat 1-1: Máy ảo wireguard vpn lên VPS, máy ảo sẽ có 1 ip private trong dải wireguard. Trên VPS nat ip tĩnh (ip này là ip mua thêm, ko phải ip của chính VPS) về cái private kia là xong.
Ví dụ Nat port: dùng reverse proxy hoặc cloudflare tunnel sẽ dễ hơn.
mục đính là sài được ip tĩnh trên con máy ảo ak bạn .Thường dùng 1 cái vpn tạo mạng ảo rồi nat ip tĩnh trên vps qua con ip vpn để con máy ảo có ip tĩnh lun .
 
Đem con máy ảo cắm mẹ vô lớp mạng lan của ip tĩnh cho rồi. Chắc dg truyền cty có ip tĩnh mà k xài đúng ko.

Gửi từ Samsung SM-N985F bằng vozFApp
 
Đem con máy ảo cắm mẹ vô lớp mạng lan của ip tĩnh cho rồi. Chắc dg truyền cty có ip tĩnh mà k xài đúng ko.

Gửi từ Samsung SM-N985F bằng vozFApp
mình dang cần nat ip one to one để sài cho nhìu vps khác nhau ,mua 1 lo ip từ vps nat hết về mỗi vm ra 1 ip khác nhau
 
Phải cụ thể hơn mới đc, nhất là mục đích để làm gì.
Ví dụ nat 1-1: Máy ảo wireguard vpn lên VPS, máy ảo sẽ có 1 ip private trong dải wireguard. Trên VPS nat ip tĩnh (ip này là ip mua thêm, ko phải ip của chính VPS) về cái private kia là xong.
Ví dụ Nat port: dùng reverse proxy hoặc cloudflare tunnel sẽ dễ hơn.
bạn có cú pháp nát ip tĩnh từ vps qua ip vpn không bạn nhỉ ?
Vps : 103.x.x.x.x vpn 10.0.1.10
VM : 192.168.1.10 vpn 10.0.1.11
Cảm ơn bạn .
 
mình dang cần nat ip one to one để sài cho nhìu vps khác nhau ,mua 1 lo ip từ vps nat hết về mỗi vm ra 1 ip khác nhau

Thế thì dns server à. Làm cái name server đi rồi trỏ dns về đó phân giải ra :))

Gửi từ Samsung SM-N970F bằng vozFApp
 
thế bác vpn từ máy bác về con vpn, rồi định tuyến dữ liệu đi hết qua hầm vpn thôi, với định tuyến trên cả con vps nữa, định tuyến 2 chiều mới đc
 
không phải, thay vì ở nhà dùng IP động thì setup 1 cái tunnel sang VPS để xài IP tĩnh từ VPS và mở port từ VPS luôn
cách này thì làm sao vậy bác, e ở nhà có ip động, mua 1 cái vps có ip tĩnh. Cần dùng cái IP tĩnh đó gán cho ip động mạng nhà để ra public = ip tĩnh và giao tiếp p2p port từ ip động qua ip tĩnh ra ngoài luôn.
VD: ip động nhà 117.100.12.10, sử dụng port 7777 giao tiếp p2p
ip tĩnh vps 85.1.2.3, e muốn sử dụng 117.100.12.10:7777 qua 85.1.2.3:7777 ra ngoài p2p public
 
cách này thì làm sao vậy bác, e ở nhà có ip động, mua 1 cái vps có ip tĩnh. Cần dùng cái IP tĩnh đó gán cho ip động mạng nhà để ra public = ip tĩnh và giao tiếp p2p port từ ip động qua ip tĩnh ra ngoài luôn.
VD: ip động nhà 117.100.12.10, sử dụng port 7777 giao tiếp p2p
ip tĩnh vps 85.1.2.3, e muốn sử dụng 117.100.12.10:7777 qua 85.1.2.3:7777 ra ngoài p2p public
dùng zerotier network trên cái router và vps là xong
 
cách này thì làm sao vậy bác, e ở nhà có ip động, mua 1 cái vps có ip tĩnh. Cần dùng cái IP tĩnh đó gán cho ip động mạng nhà để ra public = ip tĩnh và giao tiếp p2p port từ ip động qua ip tĩnh ra ngoài luôn.
VD: ip động nhà 117.100.12.10, sử dụng port 7777 giao tiếp p2p
ip tĩnh vps 85.1.2.3, e muốn sử dụng 117.100.12.10:7777 qua 85.1.2.3:7777 ra ngoài p2p public
Cái này bác cần chạy 1 VPN server trên VPS để làm cổng ra internet, ở nhà thì dùng VPN client để kết nối tới VPN server trên VPS đó. Sau đó route hết lưu lượng mạng đi qua cái tunnel đó. Thường thì dễ route dạng này khi dùng router có route theo policy ấy. Hoặc router hỗ trợ L2TP/IPsec hoặc PPTP thì gắn vào quay và dùng luôn cũng được. Mình đang xài vpn dạng này
 
này là fwd port trên VPS, VPS và máy ảo ở nhà thiết lập VPN với nhau. trên VPS thực hiện fwd port trỏ về máy ảo, mỗi khi có kết nối đến port đó thì VPS sẽ thực hiện chuyển tiếp sang máy ảo là xong rồi. tùy OS mà có cách thực hiện khác nhau, có keyword rồi thì tìm trên mạng là có hướng dẫn thôi.


Dùng nginx proxy manager cũng được nếu dùng các port thông thường.
 
Cái này bác cần chạy 1 VPN server trên VPS để làm cổng ra internet, ở nhà thì dùng VPN client để kết nối tới VPN server trên VPS đó. Sau đó route hết lưu lượng mạng đi qua cái tunnel đó. Thường thì dễ route dạng này khi dùng router có route theo policy ấy. Hoặc router hỗ trợ L2TP/IPsec hoặc PPTP thì gắn vào quay và dùng luôn cũng được. Mình đang xài vpn dạng này
vpn dạng đó bác cài trên vps là wiregruad hay gì ạ, router bác dùng là loại nào thế bác. e đang xài modem của fpt hơi lỏ quá, tính đổi qua pc router mik không biết có thể route được không
 
vpn dạng đó bác cài trên vps là wiregruad hay gì ạ, router bác dùng là loại nào thế bác. e đang xài modem của fpt hơi lỏ quá, tính đổi qua pc router mik không biết có thể route được không
cái modem nào lỏ hay ko lỏ k qtrong. qtrong là fen cài VPN server lên VPS, giờ đa số dùng wireguard ngoài ra còn có nhiều cái khác như openvpn, taiscale....v.v. , ở nhà thì cài wireguard client lên máy ảo thôi rồi kết nối với VPS. ở nhà mở port cũng k qtrong nữa. vì kết nối trực tiếp lên wireguard trên server = VPN r. còn trên VPS fen mở port như nào thì mở như thế đến IP lan của wireguard client máy ảo thôi là xog r.
 
vpn dạng đó bác cài trên vps là wiregruad hay gì ạ, router bác dùng là loại nào thế bác. e đang xài modem của fpt hơi lỏ quá, tính đổi qua pc router mik không biết có thể route được không
Các tunnel VPN không quan trọng router (nếu router hỗ trợ VPN client thì tốt). Còn việc dùng VPN nào tùy bạn, IPsec hoặc Wiregard. Mình thì do có router hỗ trợ VPN client nên mình tạo mấy tunnel với Viettel (do mình ở nước ngoài). Sau đó route mạng đi qua tunnel ra internet thôi. Dạng này vượt qua cả CGNAT hết nên khỏi lo router mở port hoặc không
 
vpn dạng đó bác cài trên vps là wiregruad hay gì ạ, router bác dùng là loại nào thế bác. e đang xài modem của fpt hơi lỏ quá, tính đổi qua pc router mik không biết có thể route được không
Router thì nó có tác dụng như đẩy toàn bộ hoặc một phần nào đó đi qua route theo policy. Nếu chỉ route cho 1 máy 2 máy thì cài phần mềm vpn server và vpn client lên VPN và trên máy ở nhà là thông thôi.
 
Router thì nó có tác dụng như đẩy toàn bộ hoặc một phần nào đó đi qua route theo policy. Nếu chỉ route cho 1 máy 2 máy thì cài phần mềm vpn server và vpn client lên VPN và trên máy ở nhà là thông thôi.
tks bác em làm được rồi
 

Thống kê chủ đề

Ngày tạo
seoaboyit,
Người trả lời cuối
Jay_9Proxy,
Trả lời
20
Lượt xem
3.324
Quay lại
Lên đầu trang