Przegrana wojna z routerem dostawcy

Jak to jest przegrać wojnę z elektronicznym ustrojstwem chowającym się na strychu?

Ciężko.

Jednakże zawsze po ciężkiej porażce, kiedy już opuści nas nasza chęć rozbicia muru, następuje olśnienie w postaci możliwości spróbowania z innej, czasem łatwiejszej strony.

Przez ostatnie dni pracowałem nad stworzeniem tak zwanego home-laba, czyli domowego laboratorium, ułatwiając sobie życie programisty przez możliwość ,chociażby posiadania dostępu do własnego serwera NAS z każdego miejsca na świecie.

Motywatorem stało się też posiadania poligonu doświadczalnego do nauki administracji serwerem, oraz nauki o zabezpieczeniach, oraz ruchu sieciowym.

Stając przed pierwszym wyzwaniem, jakim było odpalenie serwera NAS, ważny był dobór dobrego hardware'u.

Z racji, że dysponowałem starym dyskiem z laptopa, przejściówką SATA3-USB oraz Raspberry Pi 4, uznałem, że to będzie najlepszy wybór.

Aby nie bawić się w półśrodki, nie stawiałem go na debianowym Raspbianie, a na Rocky Linuxie, który jest oparty na dystrybucji Red Hat, która wręcz jest stworzona do takich rzeczy.

Oczywiście nie obeszło się bez problemów, a nastąpiły one dość szybko.

Port 22 (Łączność zdalna przez SSH) był jakkolwiek zabezpieczony i musiałem te zabezpieczenia jakoś obejść.

Po wielogodzinnej batalii związanej z konfiguracją kluczy kryptograficznych, firewalla oraz innych mniejszych problemów, udało się.

Przyszedł czas na krok drugi, czyli odpalenie VPN-a.

Ponieważ jeszcze aż tak dobry w CyberSec nie jestem, nie odpalałem publicznego IP.

Jednakże fajnie jest się móc połączyć z serwerem z dowolnego miejsca i coś poklikać chociażby z matcha-cafe.

Sama konfiguracja WireGuarda przebiegła w miarę ok, problem pojawił się na przekierowywaniu sieci…

Port był dobry, IP też, logowałem się z sieci zewnętrznej, ale coś ciągle nie dawało mi spokoju.

Każdy wysłany pakiet nawet nie docierał do serwera i stwierdziłem, że musi być coś tu nie halo z przekierowaniem, ale nie na moim routerze, ale routerze dostawcy.

Wspiąłem się na strych, podłączyłem się pod sieć (potem się zorientowałem, że mogłem użyć kabla wchodzącego do wejścia WAN od routera) oraz zdobyłem IP.

Niestety dostawca odgórnie zablokował takie zachowania, aby żaden ciekawski jegomość nie próbował grzebać w ustawieniach bez wiedzy operatora.

Stwierdziłem, że to nie ma sensu i nagle objawił mi się on…

TAILSCALE

Założyłem konto, zainstalowałem paczki, uwierzytelniłem urządzenia w swojej sieci i…

BUM!

Wszystko działa!

Urządzenia się widzą, więc można przejść do etapu ostatniego.

Konfiguracja Samby.

Sam proces poszedł w miarę gładko, poza małymi trudnościami w konfiguracji firewalla udało się zalogować do katalogów z poziomu menedżera plików, co było dla mnie niesamowicie satysfakcjonujące.

Niestety nie udało się odpalić serwera na Windowsie, ponieważ z niewiadomych przyczyn zapamiętał on dane wyłącznie jednego użytkownika i nie chciał ich zmienić mimo wpisywania na nowo danych logowania, ale to nie jest temat na ten moment dla mnie istotny, dlatego wrócę do tego w swoim czasie.

Dziękuję za uwagę i zachęcam do napisania swoich przemyśleń z tym tematem, gdyż jest on niesamowicie ciekawy i chętnie się czegoś dowiem.