network

Vzdálený přístup k serverům

Možnost připojit se ke svému serveru odkudkoliv je pro mě klíčová — vůbec ne kvůli správě, jako spíš kvůli dostupnosti mých dat a jejich synchronizaci. Tady jsou přístupy, které se mi osvědčily při vzdálené správě domácího NASu i webserveru.

OpenVPN

Osvědčený a široce podporovaný způsob, jak bezpečně propojit vzdálená zařízení přes šifrovaný tunel. Výhodou je kompatibilita prakticky se všemi platformami (Windows, Linux, Android, iOS) a možnost plné integrace do systémové sítě. Určitý limit může představovat okolnost, že v ideálním případě musí tuto službu umět router a je potřeba veřejná IP.

OpenVPN je pro mě první volba, protože běží přímo na routeru, který doma jako jediné IT zařízení jede 24/7. Použít ho lze nejen pro správu NASu, ale především pro přístup k datům, když nejsem doma pod svou wifi.

WireGuard

Moderní a velmi lehká VPN s minimální režií a vysokou propustností. Oproti OpenVPN nabízí jednodušší konfiguraci a rychlejší navazování spojení — ideální pro trvalé šifrované propojení mezi notebookem, telefonem a domácím serverem. Nevýhodou je opět nutnost veřejné IP. V mém případě navíc router WireGuard neumí, umí ho jen NAS — a ten neběží nepřetržitě, takže pro mě zatím není zajímavý.

Tailscale

Tailscale staví na WireGuardu, ale výrazně zjednodušuje konfiguraci a správu sítě. Stačí se v aplikaci přihlásit účtem a všechna zařízení se automaticky propojí přes šifrované spojení, bez nutnosti veřejné IP nebo port forwardingu.

Tailscale používám pro případy, kdy potřebuji přístup k NASu za CGNATem (typicky u známých, kterým jsem zprovoznil NAS s OpenMediaVaultem). Je to ideální řešení pro vzdálené sítě bez veřejné IP — relativně jednoduchá konfigurace a bezpečné, úsporné spojení.

Cloudflare Tunnel

Cloudflare Tunnel může sloužit jako další způsob, jak zpřístupnit konkrétní služby na vlastním serveru bez veřejné IP. V mém případě jsem ho použil například pro webovou prezentaci tohoto webu, zatímco interní přístupy zůstaly dostupné jen přes VPN.