Доступ к домашнему серверу извне без VPN в РФ

Всем привет. Мой путь в самохостинге начался примерно год назад с этого замечательного форума и канала. Потихоньку мой Proxmox обрастал контейнерами, умный дом, устройства — в общем, потребности росли.

Как-то раз вышел видосик про Netbird — доступ к домашнему серверу извне. Некоторое время всё работало, но потом я столкнулся с блокировками в РФ. Подумал: «не беда, есть Cloudflare Tunnel» — после настройки понял, что и это заблокировано. С WireGuard разбираться не хотелось, VPS арендовать и поднимать туннель самому — тоже. Мне всего лишь хотелось иногда заходить в умный дом, а ещё — раздать свой торрент-сервер родителям и друзьям, чтобы смотреть контент сразу на ТВ, без лишних программ.

Честно поискал — в РФ ничего похожего под этот сценарий не нашёл. Так и родился проект, который облегчает жизнь таким же как я: кому самохостинг — хобби, кто не хочет связываться с VPN во всех его проявлениях, а просто хочет, чтобы его сервер был доступен извне.


А с технической стороны всё довольно просто.

Любой домашний сервер сидит за NAT роутера, у которого обычно динамический IP. Чтобы достучаться до него из интернета, есть несколько путей, и у каждого минусы:

  • Проброс портов на роутере — нужен статический IP и настройка, да и подставлять свой домашний IP в интернете не хочется.
  • VPN-сети (WireGuard/Tailscale) — надёжно, но надо ставить клиент на все устройства: телефоны, ТВ, приставки. Меня это не устраивало: не хочется ставить программу на каждую ТВ-приставку родственников.
  • Публичные туннели (Cloudflare Tunnel, ngrok) — удобно, но в РФ многие такие сервисы блокируются и работают нестабильно.

Что я хотел в итоге: одно приложение на сервере, ничего не ставить на стороне «зрителя» — человек просто открывает ссылку в браузере, даже на ТВ, и всё работает. Ни VPN-клиента, ни «включить/выключить».

Между сервером и внешним адресом поднимается туннель из интернета (то самое «отверстие» в NAT): домен указывает на домашний сервер, шифрование на транспортном уровне, свои поддомены, свой мониторинг. В основе — проверенный opensource-протокол, который самохостинг-сообщество использует годами; мне оставалось лишь поднять это и обернуть в удобный интерфейс.


Именно это я в итоге и сделал — сервис называется selfunnel (Self-host + tunnel). Заходишь, создаёшь туннель за пару кликов, получаешь ссылку — и родители уже смотрят контент с твоего торрент-сервера на ТВ, а ты спокойно попадаешь в умный дом из любого места. Никаких VPS, никаких VPN-клиентов — только браузер у зрителя и одна команда установки на сервере.

Есть бесплатный пробный период — можно пощупать, прежде чем платить. Так же заходите в Плюшечную.

в итоге в какую категорию попадает ваше решение? это аналог cloudflare tunnel, но не от cloudflare?

на сайте не нашел никакой документации, описания какого либо. что нужно установить на сервер? какие требования к инфраструктуре на стороне сервера? arm архитектура поддерживается?

За основу взят frp. Подходит для linux/mac, docer, windows. Под каждую платформу доступен свой скрипт установки после регистрации.

Selfunnel работает на той же идее, что и Cloudflare Tunnel (ранее Argo Tunnel): вы не открываете ни одного порта на роутере/сервере,
а запускаете лёгкий клиент (агент), <---- сами же пишете - “VPN-сети (WireGuard/Tailscale) — надёжно, но надо ставить клиент на все устройства”
те везде АГЕНТЫ (агенты, агенты, - кругом одни АГЕНТЫ по ПРООДАЖАМ…"
который сам инициирует исходящее соединение к серверу Selfunnel. Через это соединение наружу публикуются ваши локальные сервисы

Тут как бы … стараются НЕ гонять СВОЕ - через Дядю или Тетю…

Для всех решений связанных с vpn клиент нужен на всех устройствах с которых нужно попасть в домашнюю сеть. То есть и на телефоне, и на ТВ, и ПК , и на планшете. А тут ставиться клиент frpc с токеном и специально сгенерировано конфигом, и вы выбираете имя поддомена, например pve, указываете https или http , адрес своего сервиса 192.168.*.*:8080 ,сервис присваивает свой домен, и получаеться pve. selfunnel.ru и по этому адресу доступен ваш проксмокс от куда угодно и на любом устройстве.

а как понять "до трёх соединений? если много родственников и друзей то только три могут подключиться?

Если вы имеете ввиду соединения на один тунель то это все у кого есть ссылки, один тунель 1 сервис. В тарифе лайт 3 тунеля.

А, или два сервиса и админка к примеру?

Допустим 1 сервис проксмокс, 2 haos, 3 torserv а раздать кому угодно можете доступ, в тарифе про таких тунелей 10.