Здравствуйте, господа.
Решил тоже вкатиться в homelab, но споткнулся прям в дверях. ![]()
Схема сети пока что простейшая: провод от провайдера воткнут в сервер с Proxmox, на котором крутится виртуалка Opnsense, из этого сервера провод идёт в wi-fi роутер в режиме точки доступа. Opnsense является гейтом, dns сервера в нём указаны 9.9.9.9.
Пытаюсь сейчас прикрутить traefik, но получил какое-то странное поведение ещё до настройки самого traefik’a:
Домен (зона su) прописан в cloudflare с проксированием, IP белый, статический, РФ.
- Если в opnsense не задавать никаких правил и порт форвардингов:
1.а При подключении клиента к wi-fi: по адресу https://myhost.tld я получаю 522 ошибку от cloudflare, по адресу https://my.white.ip.address страница роутера доступна.
1.б Если проверить не подключаясь к wi-fi (мобильная сеть, РФ): не работает ни тот, ни другой адрес.
1.в Если быть подключённым к w-if и включить VPN (шведский, DNS 1.1.1.1): доступ по IP перестаёт работать, доступ по имени всё так же не работает.
- Добавляю в opnsense port forwarding для WAN с IP адресов cloudflare на порты 80,443 роутера (пока что тестирую без traefik) и правило файрволла для WAN, где разрешаю входящие с IP Cloudflare на 80,443 порты.
2.а Без изменений
2.б Без изменений
2.в При подключении VPN доступ по имени начинает работать, доступ по IP не работает.
Иными словами, у меня получается достучаться до домашней сети по имени только если включен VPN (который к этой сети никакого отношения не имеет), но при включённом VPN никогда не работает доступ по IP. Поведение одинаковое при включении VPN находясь как внутри wifi, так и с мобильной сети (с телефона точно такое же поведение, как в “2.в”).
Повайдер блокирует 53, 68, 135, 137, 138, 139 и 445 порты, так что с 80 и 443 вроде норм всё должно быть
Как сделать, чтобы всё всегда работало без VPN? ![]()