Доступ к домашнему серверу извне без VPN в РФ

Всем привет. Мой путь в самохостинге начался примерно год назад с этого замечательного форума и канала. Потихоньку мой Proxmox обрастал контейнерами, умный дом, устройства — в общем, потребности росли.

Как-то раз вышел видосик про Netbird — доступ к домашнему серверу извне. Некоторое время всё работало, но потом я столкнулся с блокировками в РФ. Подумал: «не беда, есть Cloudflare Tunnel» — после настройки понял, что и это заблокировано. С WireGuard разбираться не хотелось, VPS арендовать и поднимать туннель самому — тоже. Мне всего лишь хотелось иногда заходить в умный дом, а ещё — раздать свой торрент-сервер родителям и друзьям, чтобы смотреть контент сразу на ТВ, без лишних программ.

Честно поискал — в РФ ничего похожего под этот сценарий не нашёл. Так и родился проект, который облегчает жизнь таким же как я: кому самохостинг — хобби, кто не хочет связываться с VPN во всех его проявлениях, а просто хочет, чтобы его сервер был доступен извне.


А с технической стороны всё довольно просто.

Любой домашний сервер сидит за NAT роутера, у которого обычно динамический IP. Чтобы достучаться до него из интернета, есть несколько путей, и у каждого минусы:

  • Проброс портов на роутере — нужен статический IP и настройка, да и подставлять свой домашний IP в интернете не хочется.
  • VPN-сети (WireGuard/Tailscale) — надёжно, но надо ставить клиент на все устройства: телефоны, ТВ, приставки. Меня это не устраивало: не хочется ставить программу на каждую ТВ-приставку родственников.
  • Публичные туннели (Cloudflare Tunnel, ngrok) — удобно, но в РФ многие такие сервисы блокируются и работают нестабильно.

Что я хотел в итоге: одно приложение на сервере, ничего не ставить на стороне «зрителя» — человек просто открывает ссылку в браузере, даже на ТВ, и всё работает. Ни VPN-клиента, ни «включить/выключить».

Между сервером и внешним адресом поднимается туннель из интернета (то самое «отверстие» в NAT): домен указывает на домашний сервер, шифрование на транспортном уровне, свои поддомены, свой мониторинг. В основе — проверенный opensource-протокол, который самохостинг-сообщество использует годами; мне оставалось лишь поднять это и обернуть в удобный интерфейс.


Именно это я в итоге и сделал — сервис называется selfunnel (Self-host + tunnel). Заходишь, создаёшь туннель за пару кликов, получаешь ссылку — и родители уже смотрят контент с твоего торрент-сервера на ТВ, а ты спокойно попадаешь в умный дом из любого места. Никаких VPS, никаких VPN-клиентов — только браузер у зрителя и одна команда установки на сервере.

Есть бесплатный пробный период — можно пощупать, прежде чем платить. Так же заходите в Плюшечную.

в итоге в какую категорию попадает ваше решение? это аналог cloudflare tunnel, но не от cloudflare?

на сайте не нашел никакой документации, описания какого либо. что нужно установить на сервер? какие требования к инфраструктуре на стороне сервера? arm архитектура поддерживается?

За основу взят frp. Подходит для linux/mac, docer, windows. Под каждую платформу доступен свой скрипт установки после регистрации.

Selfunnel работает на той же идее, что и Cloudflare Tunnel (ранее Argo Tunnel): вы не открываете ни одного порта на роутере/сервере,
а запускаете лёгкий клиент (агент), <---- сами же пишете - “VPN-сети (WireGuard/Tailscale) — надёжно, но надо ставить клиент на все устройства”
те везде АГЕНТЫ (агенты, агенты, - кругом одни АГЕНТЫ по ПРООДАЖАМ…"
который сам инициирует исходящее соединение к серверу Selfunnel. Через это соединение наружу публикуются ваши локальные сервисы

Тут как бы … стараются НЕ гонять СВОЕ - через Дядю или Тетю…

Для всех решений связанных с vpn клиент нужен на всех устройствах с которых нужно попасть в домашнюю сеть. То есть и на телефоне, и на ТВ, и ПК , и на планшете. А тут ставиться клиент frpc с токеном и специально сгенерировано конфигом, и вы выбираете имя поддомена, например pve, указываете https или http , адрес своего сервиса 192.168.*.*:8080 ,сервис присваивает свой домен, и получаеться pve. selfunnel.ru и по этому адресу доступен ваш проксмокс от куда угодно и на любом устройстве.

а как понять "до трёх соединений? если много родственников и друзей то только три могут подключиться?

Если вы имеете ввиду соединения на один тунель то это все у кого есть ссылки, один тунель 1 сервис. В тарифе лайт 3 тунеля.

А, или два сервиса и админка к примеру?

Допустим 1 сервис проксмокс, 2 haos, 3 torserv а раздать кому угодно можете доступ, в тарифе про таких тунелей 10.

Это реклама своего коммерческого сервиса причем сомнительного качества по безопасности. Что это за сервис и для кого он собирает и как обрабатывает персональные данные клиентов? Клиент открывает доступ к своей сети кому?

Вообще конечно логичным на данном форуме была бы не реклама бизнеса, а то как арендовали VPS и развернули с его помощью “Доступ к домашнему серверу извне без VPN в РФ” :slight_smile:
Пусть модераторы конечно сами оценивают посты подобного рода. Мое мнение - они вводят людей в заблуждение…

"Всем привет. Мой путь в самохостинге начался примерно год назад…" так и слышится " Всем привет. Мой путь в РКН начался примерно год назад…" - чтоб заработать пайку на ваших душах :slight_smile: :slight_smile: :slight_smile:

Так Капитализмус у нас вроде как… человек пытается монетизировать некую наработку… “пайку заработать на наших душах…” эк Вы красиво завернули - подозреваете автора в двойном дне ? (да суслик где то рядом…)

Похоже Вы и сами не можете исключить такой вариант (да суслик где то рядом…) :slightly_smiling_face: Учитывая текущую “турбулентность” цифрового пространства вариант более чем возможный.
А по сути мне представляется, что такой подход не соответствует философии сообщества, есть отдельный блок по монетизации - барахолка. Так думаю.

В суслика - верю - даже если и не вижу… поэтому ручками ручками… и будет Ваш сон сладок

Вполне сравнимо по деньгам можно взять собственный ВПС и развернуть на нем pangolin например. Видимо я плохо понимаю позиционирование и целевую аудиторию вашего сервиса

Ой что началось). Трафик ваш не храниться и шифруется в документации все описанно. Сервис развернул как свою наработку, потому что столкнулся с не работой клаудфаера, коммерческий он потому что вас 1400р пусть дешёвый 800(600), у меня нет лишних денег его держать, поэтому хотя бы 10 человек вместе его бы окупили, без своих настроек впс и так далее, дело не в заработке а в совместном облегчении затрат.

Ну как бы готовый продукт должен быть дороже себестоимости, понятно, что можно взять свое и развернуть, но я посмотрел тарифы и не сказал бы, что за эти деньги сложно найти качественный хостинг с безлимитным и быстрым каналом (но можно), поэтому, данный подход имеет место быть.
Условно, у моего второго провайдера статика стоит 199р мес, а так, за 170р без лишнего головняка открывается доступ, аудитория, ну для тех, кто не сильно погружен в тему самохостингаи хостинга

Хочу поделиться тем, как я решаю этот вопрос уже больше года — у меня дома Proxmox с VPS-сервисами, и доступ извне нужен постоянно.

Хочу поделиться тем, как я решаю этот вопрос уже больше года — у меня дома Proxmox с VPS-сервисами, и доступ извне нужен постоянно.

1. WireGuard на своём VPS — мой основной вариант. Поднимается за 10-15 минут, дальше у меня туннель только до моего же VPS: ничего не открываю на роутере, порты наружу не пробрасываю, всё зашифровано. Из минусов — нужен VPS (у меня он и так был для сайта) и клиент WireGuard надо поставить на каждое устройство, с которого заходишь.

2. Tailscale — пробовал как альтернативу, работает на той же идее WireGuard, но с координатором от Tailscale. Для семьи удобнее: всё управляется из их админки, клиенты ставятся на телефон и ноутбук за минуту. Бесплатного лимита для домашнего использования хватает с головой.

3. Cloudflare Tunnel — если нужно отдать наружу именно веб-интерфейс (например, Proxmox или какой-то сервис по ссылке) без открытия портов. Из минусов — трафик идёт через облако Cloudflare, плюс для доступа к домашним сервисам типа SMB или SSH он не подходит.

По поводу готовых коммерческих сервисов-туннелей из этой темы — я бы посоветовал быть аккуратным: трафик идёт через чужие серверы, и непонятно, как сервис обрабатывает данные. Для дома и семьи мне хватило связки WireGuard на своём VPS + Cloudflare Tunnel для веба. Если вопросы — спрашивайте, отвечу.

По поводу Cloudflare — похоже, зависит от региона. Мой сервис вообще родился из-за того, что он у меня не работает. А у кого работает — мне кажется, дело времени, когда перестанет.

С WireGuard согласен, но в нынешней обстановке в стране я его не хочу трогать ни для каких целей. Когда он начнёт плохо работать — тоже дело времени. Плюс это отдельное ПО: попробуй объясни родителям, что чтобы посмотреть фильм на телевизоре, им надо сначала запустить одну программу, потом другую и так далее — не говоря уже о сбоях. Одна из идей сервиса как раз в том, чтобы избавиться от лишнего софта.

Вы абсолютно правы: сервис не для тех, кто любит всё делать сам. Он просто упрощает жизнь тем, кому хотелось бы плюшек селфхостинга, но вникать не хочется. Например, установщикам видеонаблюдения — как дополнительная функция для клиентов, без танцев с бубном и проброса портов.

А в будущем добавлю туннелирование небольших игровых серверов — идея родилась из историй про Minecraft-серверы, которые папы поднимают детям. Безопасность детей в интернете волнует меня очень сильно: поднять ребёнку с одноклассниками свой сервер — не проблема, дети счастливы, а нехороших чужих людей внутри нет. Как говорится: вместо запретов — предложи альтернативу.