Kompletna konfiguracja przekierowywania portów z VPS do serwera domowego przez sieć Tailscale z wykorzystaniem socat i iptables.
Zainstaluj wszystkie wymagane pakiety na serwerze VPS przed konfiguracją tunelu.
sudo apt install curl sudo apt install sudo sudo apt install ufw sudo apt update sudo apt install socat sudo apt update sudo apt install socat iptables curl -y
curl -fsSL https://tailscale.com/install.sh | sh sudo tailscale up
socat nasłuchuje na każdym porcie VPS-a i przekierowuje ruch do domowego serwera przez Tailscale.
for p in 22 21 80 8080 8081 8082 8083 81 2283 8006 5000 8443 25565 25566 4577 do nohup socat TCP-LISTEN:$p,fork TCP:100.96.49.10:$p > /dev/null 2>&1 & done
#!/bin/bash for p in 22 21 80 8080 8081 8082 8083 81 2283 8006 5000 8443 25565 25566 4577 do nohup socat TCP-LISTEN:$p,fork TCP:100.96.49.10:$p > /dev/null 2>&1 & done echo "Port forwarding uruchomiony."
chmod +x /opt/start-tunnel.sh i dodaj do crona @reboot żeby uruchamiał się automatycznie po restarcie.Alternatywna metoda: przekierowanie całego ruchu IP przez iptables NAT.
sudo sysctl -w net.ipv4.ip_forward=1 sudo iptables -t nat -A PREROUTING -j DNAT --to-destination 100.96.49.10 sudo iptables -t nat -A POSTROUTING -j MASQUERADE sudo iptables -A FORWARD -j ACCEPT
Otwórz wszystkie wymagane porty w zaporze UFW na serwerze VPS.
sudo ufw allow 22/tcp sudo ufw allow 21/tcp sudo ufw allow 80/tcp sudo ufw allow 8080/tcp sudo ufw allow 8081/tcp sudo ufw allow 8082/tcp sudo ufw allow 8083/tcp sudo ufw allow 81/tcp sudo ufw allow 2283/tcp sudo ufw allow 8006/tcp sudo ufw allow 5000/tcp sudo ufw allow 8443/tcp sudo ufw allow 25565/tcp sudo ufw allow 25566/tcp sudo ufw allow 4577/tcp
| Port | Usługa | Status | Uwagi |
|---|---|---|---|
| 22 | SSH | Zarządzanie serwerem | |
| 21 | FTP | Transfer plików | |
| 80 | HTTP | Strony www | |
| 81 | Nginx Alt. | Alternatywny panel | |
| 8080 | HTTP Alt. | Panel webowy | |
| 8081 | HTTP Alt. | Panel webowy | |
| 8082 | HTTP Alt. | Panel webowy | |
| 8083 | HTTP Alt. | Panel webowy | |
| 8443 | Crafty HTTPS | 100.96.49.10:8443 | |
| 8006 | Proxmox | Wirtualizacja | |
| 2283 | Immich | Galeria zdjęć | |
| 5000 | Docker Reg. | Registry | |
| 25565 | Minecraft | Serwerek / MikiYT1 | |
| 25566 | Minecraft #2 | Drugi serwer | |
| 4577 | Custom | Inne usługi |
Sprawdź czy tunel działa poprawnie po każdym kroku konfiguracji.
tailscale status
ping 100.96.49.10
nc -zv 100.96.49.10 25565
nc -zv 100.96.49.10 25565 zwraca succeededplay.mikolajfiuk.xce.pl wskazuje na IP VPS-asocat na porcie 25565