ฉันมี VPN ส่วนตัวของฉันเชื่อมต่ออุปกรณ์ต่าง ๆ เพื่อให้พวกเขาสามารถมีที่อยู่ IP คงที่ในเครือข่ายที่เข้าถึงได้ตลอดเวลา (ตราบใดที่พวกเขาเชื่อมต่อกับอินเทอร์เน็ต) สิ่งนี้เป็นสิ่งจำเป็นสำหรับฉันเนื่องจากอุปกรณ์ของฉันสามารถเคลื่อนที่ได้บนเครือข่ายที่แตกต่างและไม่แน่นอน (โทรศัพท์มือถือเครือข่าย 4G, แล็ปท็อปที่มหาวิทยาลัย, บ้านเซิร์ฟเวอร์ที่บ้าน) และฉันมีเซิร์ฟเวอร์สำรองที่ต้องการเชื่อมต่อกับพวกเขา ฉันยังต้อง)
ฉันยังคิดเกี่ยวกับการติดตั้งสิ่งต่าง ๆ เช่น syncthing ซึ่งอาจได้รับประโยชน์จากเวลาแฝงที่ต่ำกว่าและโหนดใกล้เคียง
นอกจากนี้ฉันขี้เกียจและฉันชอบที่จะเล่น / หยุดการเล่นเพลงบนเซิร์ฟเวอร์ที่บ้านของฉันจากสมาร์ทโฟนของฉันซึ่งอาจไม่ได้อยู่ในเครือข่ายเดียวกัน (ควร แต่มันไม่ได้เป็นเช่นนั้นเสมอไป)
นี่หมายความว่าฉันมีเซิร์ฟเวอร์ OpenVPN หนึ่งเครื่องและopenvpn
ไคลเอ็นต์ทำงานบนทุกอุปกรณ์ พวกเขาทั้งหมดเชื่อมต่อกับเซิร์ฟเวอร์และทราฟฟิกใด ๆ จากสองโหนดจะต้องผ่านเซิร์ฟเวอร์ซึ่งค่อนข้างไกลและมีปริมาณงานที่ จำกัด มาก ซึ่งหมายถึงความล่าช้าและความช้า และเมื่อฉันกดปุ่ม "หยุดชั่วคราว" อาจใช้เวลาสูงสุด 10 วินาทีในการหยุดเพลงชั่วคราว แม้ว่าทั้งสองโหนดจะอยู่บน LAN เดียวกัน (เนื่องจากพวกเขาคุยผ่าน VPN) Meh
ตามหลักแล้วควรมีวิธีการสร้าง VPN ที่สามารถค้นหาเส้นทางที่สั้นที่สุดระหว่างโหนดและพยายามเชื่อมต่อโดยตรง ชอบวิธีที่ Skype ใช้งานร่วมกับซุปเปอร์โนวาหรือไม่
ในขณะที่เซิร์ฟเวอร์อยู่ไกลจากที่นี่โหนดใดโหนดหนึ่งมีที่อยู่ IP สาธารณะและสามารถเข้าถึงได้โดยโหนดอื่น มันอาจทำหน้าที่เป็นเซิร์ฟเวอร์จากพวกเขาแม้ว่ามันจะไม่ใช่เซิร์ฟเวอร์ก็ตามแม้ว่ามันจะเป็นตัวเลือกที่ดีกว่าสำหรับบางโหนด
ฉันคิดว่าฉันสามารถทำอะไรบางอย่างที่คล้ายกันเพื่อเรียกใช้ทั้งไคลเอนต์และเซิร์ฟเวอร์และเชื่อมพวกมันเข้ากับโหนดนั้น แต่นั่นก็ดูไม่สวย มันแฮ็คมันมีความซับซ้อนของ PKI แยก VPN ฉันไม่ชอบมัน
ในขณะที่ฉันสามารถใช้ VPN อย่างง่ายเช่น PPTP ที่ไม่แน่ใจว่าการสื่อสารนั้นปลอดภัย แต่ฉันตัดสินใจว่าฉันไม่ต้องการรบกวนการกำหนดค่า Bacula เพื่อเข้ารหัสการเชื่อมต่อระหว่างโหนดซึ่งหมายความว่าทราฟฟิกนั้นธรรมดาภายใน VPN การห่อหุ้ม VPN เป็นเพียงการรักษาความปลอดภัยเท่านั้นดังนั้นจึงไม่ควรอ่อนแอ อย่างไรก็ตามสิ่งใดก็ตามที่แก้ปัญหา "mesh" เหมือน VPN โดยไม่มีการรักษาความลับจะเป็นการเริ่มต้นที่ดี - ฉันต้องแน่ใจว่าทราฟฟิกเริ่มผ่าน SSL / TLS
ดูเหมือนว่าปัญหาที่คนอื่นอาจเคยมีและแก้ไขได้ในตอนนี้ มีอะไรแบบนี้เหรอ?
นอกจากนี้ยังมีโอกาสที่ฉันจะดูสิ่งนี้ในทางที่ผิด แต่จนถึงตอนนี้ดูเหมือนว่าวิธีที่ดีที่สุดที่จะทำให้แน่ใจว่าฉันสามารถเชื่อมต่อกับอุปกรณ์ใด ๆ ของฉันได้จากระยะไกลไม่ว่าฉันจะอยู่ที่ไหนหรืออยู่ที่ไหนก็ตาม