/ docs / tunelowanie-vps
LIVE
■ Dokumentacja Serwera ■

Tunelowanie przez VPS

Kompletna konfiguracja przekierowywania portów z VPS do serwera domowego przez sieć Tailscale z wykorzystaniem socat i iptables.

Tailscale VPN socat iptables DMZ ufw Debian / Ubuntu
▶ Schemat tunelu
🌐
INTERNET
Gracz / Klient
Publiczne IP
🖥️
VPS
play.mikolajfiuk.xce.pl
socat / iptables
Tailscale VPN
🏠
DOM
100.96.49.10
Serwer Minecraft / Crafty
01

Instalacja zależności

Zainstaluj wszystkie wymagane pakiety na serwerze VPS przed konfiguracją tunelu.

📦 Instalacja pakietów
sudo apt install curl
sudo apt install sudo
sudo apt install ufw
sudo apt update
sudo apt install socat
sudo apt update
sudo apt install socat iptables curl -y
🦔 Instalacja Tailscale
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up
💡
Po wykonaniu tailscale up pojawi się link do autoryzacji — otwórz go w przeglądarce i zaloguj się na swoje konto Tailscale.
02

Przekierowanie portów — socat

socat nasłuchuje na każdym porcie VPS-a i przekierowuje ruch do domowego serwera przez Tailscale.

⚡ Uruchomienie cmd port
for p in 22 21 80 8080 8081 8082 8083 81 2283 8006 5000 8443 25565 25566 4577
do
  nohup socat TCP-LISTEN:$p,fork TCP:100.96.49.10:$p > /dev/null 2>&1 &
done
📜 Skrypt porty — start-tunnel.sh
#!/bin/bash
for p in 22 21 80 8080 8081 8082 8083 81 2283 8006 5000 8443 25565 25566 4577
do
  nohup socat TCP-LISTEN:$p,fork TCP:100.96.49.10:$p > /dev/null 2>&1 &
done
echo "Port forwarding uruchomiony."
📌
Zapisz skrypt jako /opt/start-tunnel.sh, nadaj uprawnienia: chmod +x /opt/start-tunnel.sh i dodaj do crona @reboot żeby uruchamiał się automatycznie po restarcie.
03

DMZ — iptables

Alternatywna metoda: przekierowanie całego ruchu IP przez iptables NAT.

🔥 Konfiguracja DMZ
sudo sysctl -w net.ipv4.ip_forward=1
sudo iptables -t nat -A PREROUTING -j DNAT --to-destination 100.96.49.10
sudo iptables -t nat -A POSTROUTING -j MASQUERADE
sudo iptables -A FORWARD -j ACCEPT
⚠️
Uwaga: Metoda DMZ kieruje cały ruch na serwer domowy. Do samego serwera Minecraft wystarczy socat na porcie 25565 — DMZ nie jest wymagane.
04

Firewall — UFW

Otwórz wszystkie wymagane porty w zaporze UFW na serwerze VPS.

🔓 Otwieranie portów UFW
sudo ufw allow 22/tcp
sudo ufw allow 21/tcp
sudo ufw allow 80/tcp
sudo ufw allow 8080/tcp
sudo ufw allow 8081/tcp
sudo ufw allow 8082/tcp
sudo ufw allow 8083/tcp
sudo ufw allow 81/tcp
sudo ufw allow 2283/tcp
sudo ufw allow 8006/tcp
sudo ufw allow 5000/tcp
sudo ufw allow 8443/tcp
sudo ufw allow 25565/tcp
sudo ufw allow 25566/tcp
sudo ufw allow 4577/tcp
PortUsługaStatusUwagi
22SSHZarządzanie serwerem
21FTPTransfer plików
80HTTPStrony www
81Nginx Alt.Alternatywny panel
8080HTTP Alt.Panel webowy
8081HTTP Alt.Panel webowy
8082HTTP Alt.Panel webowy
8083HTTP Alt.Panel webowy
8443Crafty HTTPS100.96.49.10:8443
8006ProxmoxWirtualizacja
2283ImmichGaleria zdjęć
5000Docker Reg.Registry
25565MinecraftSerwerek / MikiYT1
25566Minecraft #2Drugi serwer
4577CustomInne usługi
05

Do sprawdzenia

Sprawdź czy tunel działa poprawnie po każdym kroku konfiguracji.

🔍 1. Czy Tailscale działa
tailscale status
🔍 2. Czy serwer odpowiada
ping 100.96.49.10
🔍 3. Czy port Minecraft jest otwarty
nc -zv 100.96.49.10 25565
🎯
Jeżeli Twoim celem jest serwer Minecraft na domowym komputerze z publicznym IP VPS-a, to najprostszy zestaw to:

 • VPS + Tailscale
 • socat na porcie 25565
 • rekord DNS kierujący na VPS

i to wystarczy bez konfiguracji DMZ.