network
Vzdálený přístup k serverům
Možnost připojit se ke svému serveru odkudkoliv je pro mě klíčová — vůbec ne kvůli správě, jako spíš kvůli dostupnosti mých dat a jejich synchronizaci. Tady jsou přístupy, které se mi osvědčily při vzdálené správě domácího NASu i webserveru.
OpenVPN
Osvědčený a široce podporovaný způsob, jak bezpečně propojit vzdálená zařízení přes šifrovaný tunel. Výhodou je kompatibilita prakticky se všemi platformami (Windows, Linux, Android, iOS) a možnost plné integrace do systémové sítě. Určitý limit může představovat okolnost, že v ideálním případě musí tuto službu umět router a je potřeba veřejná IP.
OpenVPN je pro mě první volba, protože běží přímo na routeru, který doma jako jediné IT zařízení jede 24/7. Použít ho lze nejen pro správu NASu, ale především pro přístup k datům, když nejsem doma pod svou wifi.
WireGuard
Moderní a velmi lehká VPN s minimální režií a vysokou propustností. Oproti OpenVPN nabízí jednodušší konfiguraci a rychlejší navazování spojení — ideální pro trvalé šifrované propojení mezi notebookem, telefonem a domácím serverem. Nevýhodou je opět nutnost veřejné IP. V mém případě navíc router WireGuard neumí, umí ho jen NAS — a ten neběží nepřetržitě, takže pro mě zatím není zajímavý.
Tailscale
Tailscale staví na WireGuardu, ale výrazně zjednodušuje konfiguraci a správu sítě. Stačí se v aplikaci přihlásit účtem a všechna zařízení se automaticky propojí přes šifrované spojení, bez nutnosti veřejné IP nebo port forwardingu.
Tailscale používám pro případy, kdy potřebuji přístup k NASu za CGNATem (typicky u známých, kterým jsem zprovoznil NAS s OpenMediaVaultem). Je to ideální řešení pro vzdálené sítě bez veřejné IP — relativně jednoduchá konfigurace a bezpečné, úsporné spojení.
Cloudflare Tunnel
Cloudflare Tunnel může sloužit jako další způsob, jak zpřístupnit konkrétní služby na vlastním serveru bez veřejné IP. V mém případě jsem ho použil například pro webovou prezentaci tohoto webu, zatímco interní přístupy zůstaly dostupné jen přes VPN.