Cetin terminátor a port forwarding

Hornik

  • ***
  • 113
    • Zobrazit profil
Re:Cetin terminátor a port forwarding
« Odpověď #30 kdy: 15. 09. 2025, 21:47:15 »

Dovolím si nesouhlasit, Quickconnect je příliš pomalý, nikdy plně nevyužil ani bandwidth běžných DSL připojení. Což při synchronizaci 100MB+ souborů je znát hodně.

Pokud je jedna ze stran (nebo obe) pouze na  IPv4 pak QuickConnect vyuziva relay servery a je aplikovan limit 3MB/s.

Pokud vsak obe strany maji IPv6 tak rychlost neni limitovana a lze vyuzit maximalni prenosove rychlosti pripojky. 


Zopper

  • *****
  • 926
    • Zobrazit profil
Re:Cetin terminátor a port forwarding
« Odpověď #31 kdy: Dnes v 10:56:19 »
Dovolím si nesouhlasit, Quickconnect je příliš pomalý, nikdy plně nevyužil ani bandwidth běžných DSL připojení. Což při synchronizaci 100MB+ souborů je znát hodně. ...
Pokud chci poslat odkaz někomu dalšímu, tak to je pořád mnohem rychlejší a šikovnější, než nahrávat věci někam na Uložto. A pouštět si někoho cizího do LAN a dávat mu VPN jen proto, aby si mohl přečíst nějaké dokumenty, nezní jako dobrý nápad ani z hlediska bezpečnosti, ani user experience. Taky to funguje i ve chvíli, kdy jsem někde, kde VPN neproleze. Třeba na firemní wifi.

Plus v 99% případů mi je vlastně jedno, jak dlouho se ta synchronizace na pozadí děje. Je na pozadí a já o ní ani nevím. A pokud zrovna teď chci vysokou rychlost pro sebe, protože jsem si právě zkopíroval z kamery 50GB video a chci ho rychle dostat na ten server někde z venku, tak si tu VPN pustím.

Dost dobře nechápu proč se některým nelíbí provozovat VPN na domácím NASu a básní o 3rd party solutions. Chápu, že s DDNS je adresa "vystavená" komukoliv, to ale s veřejnou IP přeci odpadá?
Když už, tak naopak, veřejná IPv4 je naprosto v klidu bruteforce nalezitelná prostým sekvenčním skenováním 1.1.1.1, 1.1.1.2, 1.1.1.3... zatímco mít zdánlivě mrtvou IP a pouštět to jen přes doménové jméno někde u třetí strany je taková lehká security-by-obscurity: Útočník musí musí nejdřív zjistit, že ta subdoména existuje, a teprv pak na ni může něco zkoušet. Není to moc, ale něco to omezí. A vygenerovat novou subdoménu, až se stará proflákne, je jednoduché

No a když mám otevřený 1 port na 1 službu ke které je mimo hesla potřeba ještě certifikát, tak to brute force útokům nemůže dát šanci. A nemusím se spoléhat na služby třetích stran.
Jo, tohle je rozhodně to nejbezpečnější řešení, a pokud si to člověk dokáže nastavit a stačí mu to, tak je zbytečné se nějak vystrkávat ven. Ale pokud to z nějakého důvodu nestačí, tak ten QuickConnect, a podobné, považuji za lepší variantu, než prostě forwardovat https z routeru do NASu.

Re:Cetin terminátor a port forwarding
« Odpověď #32 kdy: Dnes v 17:48:42 »
Možná proto, že u veřejné IPv4 v pohodě spustím WireGuard/OpenVPN server i na obyčejném TP-Link routeru za tisícovku a mám vše vyřešeno v podstatě zadarmo a bez účasti třetích stran.

Třetí stranou se pak stává váš ISP, se kterým to musíte řešit. Kterého jinak nějaká VPN běžící nějak někde nezajímá a řešit ji s ním nemusíte takže tou stranou v tomhle smyslu není. Třetí straně se takhle fakt nevyhnete.

Re:Cetin terminátor a port forwarding
« Odpověď #33 kdy: Dnes v 17:57:58 »
[...] případně chci mít služby, co běží nezávisle na domácím připojení (viz třeba váš mail server)

Jakkoliv to s tím, co řeší nesouvisí, Postfix mám na VPS, Dovecot doma přes tu VPN přičemž provoz na něj normálně forwarduju z veřejné IP. Funguje to dobře. Proč by taky nemělo.

Ale zas pokud chci mít doma lepší připojení, co mi v budoucnu umožní forwardovat jakékoliv porty na libovolné zařízení uvnitř [...]

Na to taky nepotřebujete mít veřejnou IP zrovna na vašem domácím připojení. Jestli provoz přijde přímo nebo přes rozhraní VPN je v tomhle konkrétním ohledu přece jedno. A jinak ano, pustit si na pět kliků VPS je pro mě asi tak pětkrát jednodušší než to řešit s ISP a k tomu ještě řešit aby koncové zařízení byl bridge a ještě řešit, aby za tím bridgem něco co mám pod kontrolou routovalo. ISP ať mě, proboha, hlavně nějak připojí a pokud možno o něm dalších pět let nevím.

Re:Cetin terminátor a port forwarding
« Odpověď #34 kdy: Dnes v 19:20:02 »
Možná proto, že u veřejné IPv4 v pohodě spustím WireGuard/OpenVPN server i na obyčejném TP-Link routeru za tisícovku a mám vše vyřešeno v podstatě zadarmo a bez účasti třetích stran.

Třetí stranou se pak stává váš ISP, se kterým to musíte řešit. Kterého jinak nějaká VPN běžící nějak někde nezajímá a řešit ji s ním nemusíte takže tou stranou v tomhle smyslu není. Třetí straně se takhle fakt nevyhnete.
Se svým ISP opravdu nic ohledně VPN serveru, který běží na mém routeru, řešit nemusím. A popravdě ani nevím, co bych s ním vlastně řešit měl...