// dokumentacja sieci
UFW · NGINX · IPTABLES · TAILSCALE
sudo ufw allow 22/tcpsudo ufw allow 80/tcpsudo ufw allow 25565/tcpsudo ufw allow 8080/tcpsudo ufw delete allow 80/tcpsudo ufw delete allow 25565/tcpsudo ufw delete allow 8080/tcpss -tlnpss -tlnp | grep 80ss -tlnp | grep 25565sudo sysctl -w net.ipv4.ip_forward=1sudo iptables -t nat -A POSTROUTING -o tailscale0 -j MASQUERADEsudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 100.96.49.10:80sudo iptables -t nat -A PREROUTING -p tcp --dport 25565 -j DNAT --to-destination 100.96.49.10:25565sudo nano /etc/nginx/sites-available/defaultserver {
listen 80 default_server;
server_name _;
location / {
proxy_pass http://100.96.49.10;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto http;
}
}nginx -tsystemctl restart nginxsudo ufw resetsudo iptables -Fsudo iptables -t nat -F1 & 2 — IP Forward + NAT powrotny
sudo sysctl -w net.ipv4.ip_forward=1sudo iptables -t nat -A POSTROUTING -o tailscale0 -j MASQUERADE3 — Port Forwarding → 100.96.49.10
sudo iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination 100.96.49.10:22sudo iptables -t nat -A PREROUTING -p tcp --dport 21 -j DNAT --to-destination 100.96.49.10:21sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 100.96.49.10:80sudo iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 100.96.49.10:8080sudo iptables -t nat -A PREROUTING -p tcp --dport 8081 -j DNAT --to-destination 100.96.49.10:8081sudo iptables -t nat -A PREROUTING -p tcp --dport 8082 -j DNAT --to-destination 100.96.49.10:8082sudo iptables -t nat -A PREROUTING -p tcp --dport 8083 -j DNAT --to-destination 100.96.49.10:8083sudo iptables -t nat -A PREROUTING -p tcp --dport 81 -j DNAT --to-destination 100.96.49.10:81sudo iptables -t nat -A PREROUTING -p tcp --dport 2283 -j DNAT --to-destination 100.96.49.10:2283sudo iptables -t nat -A PREROUTING -p tcp --dport 8006 -j DNAT --to-destination 100.96.49.10:8006sudo iptables -t nat -A PREROUTING -p tcp --dport 5000 -j DNAT --to-destination 100.96.49.10:5000sudo iptables -t nat -A PREROUTING -p tcp --dport 8443 -j DNAT --to-destination 100.96.49.10:84434 — UFW (Firewall VPS)
sudo ufw allow 22/tcpsudo ufw allow 21/tcpsudo ufw allow 80/tcpsudo ufw allow 8080:9000/tcpsudo ufw allow 8443/tcpNasze IP
Tailscale (DOM)
curl -fsSL https://tailscale.com/install.sh | shsudo tailscale uptailscale statusSSH
ssh user@100.96.49.10ssh user@217.154.216.165Port 80 (WWW)
sudo apt install nginxsudo systemctl restart nginxsudo ufw allow 80/tcpPort 25566 (Serwer Minecraft)
ss -tlnp | grep 25566sudo ufw allow 25566/tcpsudo iptables -t nat -A PREROUTING -p tcp --dport 25566 -j DNAT --to-destination 100.96.49.10:25566sudo iptables -A FORWARD -p tcp -d 100.96.49.10 --dport 25566 -j ACCEPTSystem (ważne)
sudo sysctl -w net.ipv4.ip_forward=1sudo ufw allow OpenSSHJak to działa
1 — Zapis iptables (przeżyje restart)
sudo apt install iptables-persistentsudo netfilter-persistent save2 — Przepuszczenie ruchu (gdy coś nie działa)
sudo iptables -A FORWARD -i eth0 -o tailscale0 -j ACCEPTsudo iptables -A FORWARD -i tailscale0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT3 — Debug (sprawdzanie problemów)
sudo ufw status verbosesudo iptables -L -v -nsudo ss -tlnp4 — Zasady bezpieczeństwa
sudo ufw allow OpenSSH# NIE używaj FTP — używaj SFTP przez SSH