// dokumentacja sieci

VPS Port Guide

UFW · NGINX · IPTABLES · TAILSCALE

v2.1 · ONLINE
Internet
──▶
VPS 217.154.216.165
──▶
Tailscale VPN
──▶
DOM 100.96.49.10

01Otwieranie portów

sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 25565/tcp
sudo ufw allow 8080/tcp
Otwiera port na VPS (firewall)

02Zamykanie portów

sudo ufw delete allow 80/tcp
sudo ufw delete allow 25565/tcp
sudo ufw delete allow 8080/tcp
Zamyka dostęp do portu

03Sprawdzanie portów

ss -tlnp
ss -tlnp | grep 80
ss -tlnp | grep 25565

04VPS → DOM (Tailscale port forward)

sudo sysctl -w net.ipv4.ip_forward=1
sudo iptables -t nat -A POSTROUTING -o tailscale0 -j MASQUERADE
sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 100.96.49.10:80
sudo iptables -t nat -A PREROUTING -p tcp --dport 25565 -j DNAT --to-destination 100.96.49.10:25565

05NGINX – Reverse Proxy

sudo nano /etc/nginx/sites-available/default
server { listen 80 default_server; server_name _; location / { proxy_pass http://100.96.49.10; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto http; } }
nginx -t
systemctl restart nginx

06Full reset portów

sudo ufw reset
sudo iptables -F
sudo iptables -t nat -F
Kasuje wszystkie reguły — używaj ostrożnie

07Pełny tunel portów (Tailscale)

1 & 2 — IP Forward + NAT powrotny

sudo sysctl -w net.ipv4.ip_forward=1
sudo iptables -t nat -A POSTROUTING -o tailscale0 -j MASQUERADE

3 — Port Forwarding → 100.96.49.10

PORTPROTOKÓŁKOMENDA
22SSH
sudo iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination 100.96.49.10:22
21FTP
sudo iptables -t nat -A PREROUTING -p tcp --dport 21 -j DNAT --to-destination 100.96.49.10:21
80HTTP
sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 100.96.49.10:80
8080proxy
sudo iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 100.96.49.10:8080
8081proxy
sudo iptables -t nat -A PREROUTING -p tcp --dport 8081 -j DNAT --to-destination 100.96.49.10:8081
8082proxy
sudo iptables -t nat -A PREROUTING -p tcp --dport 8082 -j DNAT --to-destination 100.96.49.10:8082
8083proxy
sudo iptables -t nat -A PREROUTING -p tcp --dport 8083 -j DNAT --to-destination 100.96.49.10:8083
81HTTP alt
sudo iptables -t nat -A PREROUTING -p tcp --dport 81 -j DNAT --to-destination 100.96.49.10:81
2283Immich
sudo iptables -t nat -A PREROUTING -p tcp --dport 2283 -j DNAT --to-destination 100.96.49.10:2283
8006Proxmox
sudo iptables -t nat -A PREROUTING -p tcp --dport 8006 -j DNAT --to-destination 100.96.49.10:8006
5000app
sudo iptables -t nat -A PREROUTING -p tcp --dport 5000 -j DNAT --to-destination 100.96.49.10:5000
8443Crafty
sudo iptables -t nat -A PREROUTING -p tcp --dport 8443 -j DNAT --to-destination 100.96.49.10:8443

4 — UFW (Firewall VPS)

sudo ufw allow 22/tcp
sudo ufw allow 21/tcp
sudo ufw allow 80/tcp
sudo ufw allow 8080:9000/tcp
sudo ufw allow 8443/tcp
Tunel aktywny — wszystkie porty przekierowane

08Nasz setup VPS + Tailscale (CMD)

Nasze IP

VPS 217.154.216.165
Dom (Tailscale) 100.96.49.10

Tailscale (DOM)

curl -fsSL https://tailscale.com/install.sh | sh
instalacja Tailscale
sudo tailscale up
logowanie i aktywacja sieci
tailscale status
sprawdza urządzenia w sieci

SSH

ssh user@100.96.49.10
wejście na komputer domowy przez Tailscale
ssh user@217.154.216.165
wejście na VPS

Port 80 (WWW)

sudo apt install nginx
instalacja serwera WWW
sudo systemctl restart nginx
restart strony
sudo ufw allow 80/tcp
otwarcie portu 80

Port 25566 (Serwer Minecraft)

ss -tlnp | grep 25566
sprawdza czy serwer działa
sudo ufw allow 25566/tcp
otwarcie portu
sudo iptables -t nat -A PREROUTING -p tcp --dport 25566 -j DNAT --to-destination 100.96.49.10:25566
VPS → DOM forward
sudo iptables -A FORWARD -p tcp -d 100.96.49.10 --dport 25566 -j ACCEPT
przepuszczenie ruchu

System (ważne)

sudo sysctl -w net.ipv4.ip_forward=1
włącza routing (VPS jako router)
sudo ufw allow OpenSSH
SSH firewall
⚠️ jeśli coś nie działa → 90% to firewall albo port nie otwarty

Jak to działa

VPS ──▶ Tailscale ──▶ DOM ──▶ serwer

09Stabilność VPS (ważne poprawki)

1 — Zapis iptables (przeżyje restart)

sudo apt install iptables-persistent
sudo netfilter-persistent save

2 — Przepuszczenie ruchu (gdy coś nie działa)

sudo iptables -A FORWARD -i eth0 -o tailscale0 -j ACCEPT
sudo iptables -A FORWARD -i tailscale0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT

3 — Debug (sprawdzanie problemów)

sudo ufw status verbose
sudo iptables -L -v -n
sudo ss -tlnp

4 — Zasady bezpieczeństwa

sudo ufw allow OpenSSH
# NIE używaj FTP — używaj SFTP przez SSH
Setup stabilny + odporny na restart VPS