Udostępnianie prywatnej chmury na zewnątrz - jakie porty?

User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Aby udostępnić własną chmurę na zewnątrz należy przekierować następujące porty:

443 TCP (HTTPS)
2016 TCP (TLS)
2015 TCP

Dla tych, korzy będą chcieli zintegrować własny serwer z GoogleHome serwer www musi mieć
- ważny certyfikat SSL (odpadają selfsigned)
- domenę (samo IP odpada z uwagi na w/w certyfikat)
SUPLA.... Nareszcie w domu.
User avatar
fracz
Posts: 2342
Joined: Fri Oct 28, 2016 10:56 pm
Location: Kraków
Has thanked: 4 times
Been thanked: 6 times

Post

Jeszcze dodam że przy użyciu certyfikatów Let's Encrypt wymagane jest przekierowanie portu 80 (HTTP), bo challenge certyfikatowy (weryfikacja domeny) idzie tamtędy. Certyfikaty LE będą działać z Google.
Simono
Posts: 533
Joined: Mon Sep 17, 2018 5:26 pm
Been thanked: 6 times

Post

Mam swój serwer w wersji docker na malinie dostępny tylko we własnej sieci i chciałbym aby tak pozostało. Nie da się Google Home jakoś inaczej rozwiązać? Kiedyś któryś z Was pisał, że być może zapytania będą szły przez Wasz serwer. Ja co prawa na razie jeszcze mam publiczny adres IP ale nie wszyscy go mają.
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Cześć zapytań idzie przez nasze serwery (oauth). Reszta bezpośrednio z Google.
Minimalnie musisz wystawić 443.
SUPLA.... Nareszcie w domu.
Simono
Posts: 533
Joined: Mon Sep 17, 2018 5:26 pm
Been thanked: 6 times

Post

Reasumując jeśli ktoś nie ma publicznego ip i uzywa własnej instancji to nie ma co wystawiać i nie będzie działać.
Czy w takim razie trzeba się skierować ku skryptom kolegi @fracz i wtedy poprzez jego skrypty GH będzie działać. Czy dobrze rozumiem?
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Google Home nie działa przez skrypty. Skrypty działają z asystentem.

Jak nie masz publicznego IP to nic nie wystawisz. Chyba, że ktoś kto ma dostęp do firewalla/nat-a zrobi Ci przekierowanie. Niekoniecznie musisz mieć stały IP (dzięki dyndns) ale musi być publiczny. Co do dynamicnzgeo IP... to mogą występować problemy jak klient trafi na nieaktualny IP, a dyndns jeszcze się nie odświeży.

Idealna opcja to stałe IP+domena+certyfikat.

Opcjonalnie
Dynamiczne IP+Dyndns+certyfikat
SUPLA.... Nareszcie w domu.
Simono
Posts: 533
Joined: Mon Sep 17, 2018 5:26 pm
Been thanked: 6 times

Post

Ok źle się wyraziłem. Chciałbym mieć możliwość obsługi modułów przez asystenta (w telefonie, a za jakiś czas jak kupie to również przez głośnik Googla). Czy to mogę nadal uzyskać za pomocą skryptów?
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

W obu przypadkach nie uciekniesz od udostępniania prywatnej chmury na świat.
SUPLA.... Nareszcie w domu.
mariusz_70
Posts: 104
Joined: Thu Nov 10, 2016 5:51 pm
Location: Koszalin

Post

Jeśli ktoś będzie miał problem z zamkniętym portem 443 w Neostradzie (bo standardowo jest zamknięty) to należy w loginie usługi dodać przedrostek bez_ochrony- czyli [email protected] , po tym zabiegu 443 jest otwarty.

https://www.orange.pl/kid,4000377334,id ... rs_index=0
User avatar
michael
Posts: 1320
Joined: Wed Nov 09, 2016 8:00 am
Location: Wojkowice

Post

fracz wrote: Sat Feb 16, 2019 2:16 pm Jeszcze dodam że przy użyciu certyfikatów Let's Encrypt wymagane jest przekierowanie portu 80 (HTTP), bo challenge certyfikatowy (weryfikacja domeny) idzie tamtędy. Certyfikaty LE będą działać z Google.
A ja dodam, że przy problemach z portem 80, drugą opcją jest challenge przez DNS, poprzez dodanie odpowiedniego wpisu TXT w konfiguracji domeny.
:mrgreen: :mrgreen: :mrgreen:

Return to “FAQ / Jak to zrobić”