У меня есть сервер, к которому я хочу предоставить доступ студентам в моем университете. Однако по какой-то причине университетская сеть разрывает соединение, и, поскольку это развлекательная услуга, администраторы не будут тратить время на ее решение.
Я получил его для работы с hamachi и openvpn (безопасным способом с iptables, так что только майнкрафтный порт доступен и только ip сервера маршрутизируется через vpn), однако оба требуют, чтобы пользователи установили дополнительное программное обеспечение, и поместили дополнительную нагрузку на мой сервер шифрует все ...
Поэтому я ищу вариант, который не требует дополнительного программного обеспечения и в идеале помещает минимальную дополнительную нагрузку на сервер.
Я могу переадресовывать порты на маршрутизаторе nat для моего сервера linux и устанавливать на него программное обеспечение. Я хочу, чтобы пользователи не имели доступа к моей локальной сети и могли подключаться только к одному порту на сервере. Я также хотел бы предотвратить любое подключение от сервера к клиенту.
Я определенно не хочу, чтобы мой сервер был прокси-сервером для чего-либо еще, например, для других серверов Minecraft, обновлений Minecraft и т.д.
Я видел кое-что о прокси-серверах socks/ssh, но они, похоже, пытаются туннелировать все, что делает пользователь, и я не вижу способа защитить его на моем сервере (например, он не создает интерфейс, такой как ham0 или tun0)