Evdeki local makinaya dışardan domainle tcp portuna erişim sağlama

  • Konbuyu başlatan Konbuyu başlatan Admin
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 295

Admin

Metin2Lobby
Yönetici
Founder
Katılım
6 Mayıs 2022
Mesajlar
52,647
Ticaret : 1 / 0 / 0
Evdeki local makinaya dışardan domainle tcp portuna erişim sağlama
modemden port falanda açmaya gerek yok.

Evdeki Local Makinaya Dışardan Domainle TCP Portuna Erişim Sağlama

Bu makale, evde çalışan bir FreeBSD sunucusunda Metin2 sunucu kurulumu yapan geliştiriciler için evdeki local makinenize dışarıdan güvenli bir şekilde erişim sağlamak isteyenler için adım adım açıklamalar içerir. FreeBSD tabanlı sistemlerde TCP port yönlendirme, domain üzerinden erişim ve NAT yapılandırmaları gibi konulara değinilmektedir.

Neden TCP Port Erişimi Gerekebilir?

Oyun sunucuları veya geliştirme ortamları için evdeki makinanıza erişim sağlamak isteyebilirsiniz. Özellikle Metin2 FreeBSD sistemlerinde çalışan oyun sunucuları yönetimi, derleme, test etme veya hata ayıklama gibi işlemler için bu erişim kritiktir. Bu erişim genellikle SSH, HTTP, MySQL veya özel TCP portları üzerinden sağlanır.

Gerekli Unsurlar

1. Sabit IP adresi ya da dinamik IP yönetimi için No-IP, DuckDNS gibi servisler.
2. Router üzerinde port yönlendirme (port forwarding) yapılandırması.
3. Firewall yapılandırması (PF veya diğer)
4. DNS/domain yönlendirmesi (isteğe bağlı).

Adım Adım Yapılandırma

1. Dinamik IP Yönetimi

Eğer ISP'nizden sabit IP almadıysanız, DuckDNS gibi ücretsiz servisleri kullanabilirsiniz. Bu servisler sayesinde IP adresiniz değişse bile domain üzerinden erişim sağlayabilirsiniz. DuckDNS üzerinden bir subdomain oluşturun: orneginiz.duckdns.org gibi.

2. Router Üzerinde Port Yönlendirme

Yönlendirici arayüzünüze giriş yapın. Genellikle 192.168.1.1 gibi adreslerdir. Port Forwarding bölümünden aşağıdaki gibi bir ayar girin:
- External Port: 22 (SSH), 3306 (MySQL), 80 (HTTP) gibi
- Internal Port: Aynı olabilir ya da farklı yönlendirilebilir
- Internal IP: Evdeki FreeBSD sunucunuzun IP adresi (örneğin 192.168.1.100)
- Protocol: TCP

3. FreeBSD Üzerinde Servis Ayarları

FreeBSD sistemde SSH servisinin açık olduğundan emin olun:
Kod:
sudo service sshd status

Eğer kapalıysa:
Kod:
sudo service sshd start


4. PF (Packet Filter) Ayarları

/etc/pf.conf dosyasında erişim izni olan portları belirtin:
Kod:
pass in proto tcp from any to any port { 22, 80, 3306 }


PF servisini yeniden başlatın:
Kod:
sudo service pf restart


5. Erişim Testi

Artık aşağıdaki gibi erişim sağlanabilir:
Kod:
ssh [email protected] -p 22


Ekstra Güvenlik Önerileri

SSH brute-force saldırılarına karşı kullanıcı adı ve şifre kombinasyonu yeterli olmayabilir. Anahtar tabanlı kimlik doğrulama (key-based authentication) kullanmanız önerilir.

1. SSH Anahtar Oluşturma

Kod:
ssh-keygen -t rsa -b 4096


Oluşan public anahtarı ~/.ssh/authorized_keys dosyasına ekleyin.

2. SSH Config Ayarları

/etc/ssh/sshd_config dosyasında şu ayarları yapın:
Kod:
PermitRootLogin no[BR][/BR]PasswordAuthentication no[BR][/BR]PubkeyAuthentication yes


SSH servisini yeniden başlatın:
Kod:
sudo service sshd restart


Sonuç

Evdeki FreeBSD sunucunuza dışarıdan erişmek, Metin2 geliştirme süreçlerinde oldukça faydalıdır. TCP port yönlendirme, dinamik DNS kullanımı ve güvenlik önlemleri ile bu erişimi hem kolaylaştırabilir hem de güvende tutabilirsiniz. üzerinden FreeBSD tabanlı Metin2 sunucu yapılandırmaları ile ilgili daha fazla kaynak bulabilirsiniz.


Accessing Your Home Local Machine via Domain and TCP Port from Outside

This article provides step-by-step instructions for developers who have set up a Metin2 server on a FreeBSD machine at home and want secure access to their local machine from outside. It covers topics such as TCP port forwarding, accessing via domain, and NAT configurations on FreeBSD-based systems.

Why Might You Need TCP Port Access?

You may need to access your home machine for gaming servers or development environments. For instance, managing, compiling, testing, or debugging processes on Metin2 FreeBSD systems often require this access. Such access is usually done via SSH, HTTP, MySQL, or custom TCP ports.

Required Components

1. Static IP address or dynamic IP management using services like No-IP, DuckDNS, etc.
2. Port forwarding configuration on your router.
3. Firewall configuration (PF or others).
4. DNS/domain redirection (optional).

Step-by-Step Configuration

1. Dynamic IP Management

If you don't have a static IP from your ISP, you can use free services like DuckDNS. With these services, even if your IP address changes, you can still access via domain. Create a subdomain through DuckDNS: e.g., orneginiz.duckdns.org.

2. Port Forwarding on Router

Log into your router's interface. Usually located at addresses like 192.168.1.1. In the Port Forwarding section, enter settings similar to below:
- External Port: 22 (SSH), 3306 (MySQL), 80 (HTTP), etc.
- Internal Port: Can be the same or redirected differently
- Internal IP: The IP address of your FreeBSD server at home (e.g., 192.168.1.100)
- Protocol: TCP

3. Service Settings on FreeBSD

Ensure that the SSH service is active on your FreeBSD system:
Kod:
sudo service sshd status

If it's not running:
Kod:
sudo service sshd start


4. PF (Packet Filter) Settings

In /etc/pf.conf file, specify allowed ports:
Kod:
pass in proto tcp from any to any port { 22, 80, 3306 }


Restart the PF service:
Kod:
sudo service pf restart


5. Access Testing

Now you can access as follows:
Kod:
ssh [email protected] -p 22


Additional Security Recommendations

Username and password combinations might not be sufficient against SSH brute-force attacks. It is recommended to use key-based authentication.

1. Creating SSH Keys

Kod:
ssh-keygen -t rsa -b 4096


Add the generated public key to the ~/.ssh/authorized_keys file.

2. SSH Config Settings

In the /etc/ssh/sshd_config file, make the following settings:
Kod:
PermitRootLogin no[BR][/BR]PasswordAuthentication no[BR][/BR]PubkeyAuthentication yes


Restart the SSH service:
Kod:
sudo service sshd restart


Conclusion

Accessing your home FreeBSD server from outside can be very useful during Metin2 development processes. By configuring TCP port forwarding, dynamic DNS usage, and security measures, you can both simplify and secure this access. You can find more resources on FreeBSD-based Metin2 server configurations at .
 

Şuan Bu Konuyu Görüntüleyen Kullanıcılar (Toplam : 0, Üye : 0, Misafir : 0)

Benzer konular

Geri
Üst Alt