Van -e jó alternatíva a port továbbítására?
* VPN (virtuális magánhálózat): A VPN titkosított alagútot hoz létre az eszköz és a VPN szerver között. Úgy tűnik, hogy a forgalom a VPN szerver IP -címéből származik, megkerülve a port továbbításának szükségességét. Ez kiválóan alkalmas biztonsághoz és a tűzfalak által blokkolt szolgáltatásokhoz való hozzáféréshez, de a titkosítás és az irányítás miatt lassabb lehet. Ez nem engedi, hogy mások közvetlenül hozzáférjenek a szolgáltatásokhoz * az eszközön, hanem inkább a * -on keresztül * a VPN -en keresztül.
* fordított proxy: Egy fordított proxy -kiszolgáló ül a belső szolgáltatások előtt. A külső ügyfelek csatlakoznak a fordított proxyhoz, amely ezután továbbítja a kéréseket a megfelelő belső szerverre. Ez jobb biztonságot kínál, mint a közvetlen port továbbítás, mivel a belső szerverek rejtve vannak a külvilágtól. Példaként szolgál az Nginx és az Apache. Ehhez kiszolgáló beállítását és karbantartását igényli.
* Cloud Services: Az olyan szolgáltatások, mint az AWS, a Google Cloud, az Azure stb., Különböző módszereket kínálnak a belső szolgáltatások kikapcsolására port továbbítás nélkül. Használhatja a terheléselosztóikat, felhőalapú funkciókat vagy más kezelt szolgáltatásokat, hogy az alkalmazásait külsőleg hozzáférhetővé tegyék. Ez egy méretezhető és kezelt megoldás, de drágább lehet, mint más alternatívák.
* Zerotier/farokskála (és hasonló hálóhálózatok): Ezek olyan virtuális magánhálózatot hoznak létre, amely automatikusan csatlakoztatja az eszközöket, kiküszöbölve a komplex port továbbítási konfigurációk szükségességét. Ez egyszerűsíti a belső hálózat szolgáltatásaihoz való hozzáférést, de szoftver telepítését igényli az összes résztvevő eszközre.
* HAMACHI/LOGMEIN HAMACHI (és hasonló virtuális LANS): Ezek létrehoznak egy virtuális LAN -ot, amely úgy csatlakoztatja az eszközöket, mintha ugyanazon a helyi hálózaton lennének. Ez kiküszöböli a virtuális LAN eszközök közötti kommunikáció kikötői továbbításának szükségességét. Hasonló a Zerotier-hez, de gyakran kevésbé a szolgáltatásban gazdag.
Alternatív megoldáskor fontolja meg:
* Biztonság: Mennyire fontos a belső hálózat védelme az illetéktelen hozzáféréstől? A VPN -ek, a fordított proxyk és a felhőalapú szolgáltatások általában erősebb biztonságot nyújtanak, mint a port továbbítás.
* Komplexitás: Mennyi műszaki szakértelem van? A port továbbítása viszonylag egyszerű, míg a VPN vagy a fordított proxy beállítása technikai ismereteket igényel.
* Költség: Egyes megoldások (például a felhőalapú szolgáltatások) drágák lehetnek, míg mások (például a VPN -k vagy a nulla) ingyenes lehetőségekkel rendelkeznek korlátozásokkal.
* Skálázhatóság: Hány eszköznek vagy felhasználónak kell hozzáférnie a belső szolgáltatásaihoz? A felhőalapú szolgáltatások általában méretezhetőbbek, mint más lehetőségek.
* Teljesítmény: Egyes megoldások (például a VPN -k) a titkosítás és az útválasztás miatt előfordulhat.
Összefoglalva:nincs egyetlen "legjobb" alternatíva a port továbbításához. Az optimális választás nagymértékben függ az Ön konkrét körülményeitől és prioritásaitól. A döntés meghozatala előtt óvatosan mérlegelje az egyes lehetőségek előnyeit és hátrányait.