
Ряд служб, запущенных на стороне пользователя, нередко требуют наличия открытых портов для корректной работы. Такие приложения, как
В «повседневности» перенаправлением запросов на порты занимается роутер или модем, с помощью
Итак, настраиваем OpenVPN Access Server. В панели управления, в секции «VPN Mode» настраиваем режим работы нашего сервера. OpenVPN Access Server может работать в двух режимах. «Layer 2» (ethernet bridging) и «Layer 3» (routing/NAT). Оба режима имеют как плюсы, так и минусы. В контексте рассматриваемой ситуации, более предпочтительным может быть вариант «Layer 2». Он более простой с минимумом настроек, при этом всем клиентам сети будут присваиваться локальные IP адреса реально существующей локальной сети на физическом интерфейсе. Если внешний интерфейс у нас eth0, то локальный как правило eth1. То есть сервер подключен к локальной сети с диапазоном IP адресов, например 10.10.1.0/24. В этой ситуации клиентам сети будут присваиваться адреса типа 10.10.1.2, 10.10.1.3, 10.10.1.4 и так далее. В этом случае никаких дополнительных настроек не требуется и UPnP будет перенаправлять входящие соединения на клиентские компьютеры. Несомненным минусом подобного режима является то, что все это будет работать преимущественно на Windows. То есть клиентский компьютер должен быть под управлением Windows. Вы не сможете подключиться к такой сети с планшета на Android и прочих устройств. Главным же минусом является тот факт, что на стороне сервера должна быть эта локальная сеть как таковая, при этом в ней должна работать технология UPnP, а адреса должны назначаться

Переходим в раздел «User Permissions» и настраиваем права отдельно взятого пользователя. Открывать порты мы будем с помощью

ххх.ххх.хх.хх:tcp/48621
ххх.ххх.хх.хх:udp/48621
Для платформы Steam - ххх.ххх.хх.хх:udp/27000-27050 и ххх.ххх.хх.хх:tcp/27015. И так далее.
Со Steam стоит проявить осторожность. VPN у них ассоциируется исключительно с попыткой обхода региональных ограничений и ценовой политики, при которой в связи со стремительным падением рубля, на пример, игры в рублёвой зоне стоят в среднем в два-три раза дешевле, чем в долларовой зоне. А в долларовой зоне игры дешевле, чем в зоне евро. Больше всех не повезло Аргентине, где за эквивалент в 80 долларов США можно получить то же самое, что в самих США будет стоить долларов 50, а в России рублей 800-900. Так или иначе, но при попытке это обойти и в случае, если вас поймают, ваш аккаунт гарантированно окажется в пожизненном бане, со всеми вытекающими последствиями. Однако, в свете
В остальном же, решение, основанное на DMZ в OpenVPN Access Server выглядит практически идеальным. Минусом является тот факт, что вы не можете открыть один и тот же порт для нескольких клиентов. Даже если онлайн находится только один из них. Если вы открыли порты Steam для определённого клиента, то только он и сможет их использовать.
В настройке «iptables» же на стороне сервера необходимости нет, даже если вы используете какую-либо стороннюю утилиту для управления фаерволом, типа «UFW». Access Server сам прописывает все необходимые правила iptables «на лету». Что означает, что правило активно лишь тогда, когда клиент онлайн. Если вы открыли ряд портов для определённого клиента, то «дозвониться» до этих портов можно лишь тогда, когда клиент подключён к сети. Если клиент офлайн, то и порты закрыты. Данный факт является несомненным плюсом в плане безопасности.

Как видно по скриншоту, у меня открыт udp порт 27025. При этом, как я сказала ранее, между мной и выходом в Интернет три NATa и два фаервола, если считать iptables на стороне Access Сервера и BitDefender на ПК. Если я отключусь от Access Server, то порт будет закрыт. И не важно с какой стороны его прозванивать.
___
Tatyana K.
Tatyana K.