Self-Hosting Behind Cgnat
11 hours ago
- CGNAT(运营商级NAT)阻止了传统的端口转发用于自托管,因为多个用户共享一个公网IP。
- 一种解决方案使用廉价的VPS作为桥接,从家庭实验室发起WireGuard隧道以绕过CGNAT。
- 桥接器通过隧道将所有传入流量转发到家庭实验室,而家庭实验室使用策略路由通过隧道发送回复。
- 配置涉及桥接器上的iptables NAT规则和家庭实验室上的特定WireGuard接口设置。
- 弹性措施包括在SSH失败时重启家庭实验室的定时任务、备用入口点(例如Cloudflare隧道)以及自动隧道重新握手。