Aluguei um VPS para contornar o CGNAT e ele resolveu problemas que eu não conhecia

Quando me mudei recentemente, esse processo exigiu que eu conseguisse um novo ISP, o que é realmente uma pena. O ISP que eu tinha no meu antigo prédio era ótimo e não me lembro de ter tido problemas com atendimento ao cliente ou qualidade da conexão. Meu novo ISP, embora de preço semelhante, infelizmente me deixou para trás no CGNAT, o que representa um grande impacto nos serviços de auto-hospedagem que desejo expor na Internet. A solução para qualquer coisa baseada na Web é simples: um túnel Cloudflare testado e comprovado resolverá as portas 80 e 443, mas não fará nada para o tráfego UDP em outras portas. O roteamento via VPS é a melhor solução para resolver isso e, apesar de ter sido alugado para resolver um conjunto de problemas, continua rendendo dividendos ao resolver outros problemas que eu nem sabia que existiam.

Tailscale substituiu minha VPN, encaminhamento de porta e DNS dinâmico em uma instalação

Agora é parte integrante do meu laboratório doméstico

Alugo um VPS para expor serviços específicos

CGNAT é uma grande dor nas costas

CGNAT, ou NAT em nível de operadora, como é conhecido, interrompe a auto-hospedagem por um motivo estrutural. Uma conexão regular fornece um endereço IPv4 público que o mundo exterior pode alcançar e, embora muitos ISPs possuam/arrendam um conjunto grande de endereços para distribuir a cada cliente, muitos não o fazem. O NAT em nível de operadora esconde você atrás de um endereço compartilhado que alguns outros clientes também possuem, de modo que as conexões de entrada não sabem para onde ir.

Para serviços web, o Cloudflare Tunnel contorna isso perfeitamente. Você executa o daemon Cloudflared em seu próprio servidor, ele apenas faz uma conexão de saída com a borda Cloudflare e seus serviços web de baixa largura de banda ficam disponíveis com um nome de host real, nunca abrindo uma porta ou possuindo um IP público. Ele ainda oferece proteção DDoS e oculta seu endereço residencial como bônus. É difícil superar seus aplicativos hospedados em HTTP e HTTPS.

O problema é que nem tudo que hospedo fala HTTP. O túnel da Cloudflare não possui um caminho UDP público e requer um auxiliar do lado do cliente para oferecer suporte ao TCP, em vez de atuar como um endpoint facilmente acessível. Essa abordagem torna impossível encapsular algo como o TeamSpeak ou o tráfego do servidor de jogos, e é aí que um VPS se torna útil.

Um VPS é basicamente uma pequena caixa Linux em um data center com um endereço IPv4 público real e dedicado. Meu servidor doméstico possui um túnel WireGuard permanente, e o VPS encaminha o tráfego de entrada de volta através desse túnel para qualquer serviço que esteja escutando.

4 razões pelas quais você deve considerar desabilitar o UPnP em seu roteador

Você provavelmente não precisa mais dele e é um pesadelo de segurança.

Resolve problemas que eu nem sabia que existiam

CGNAT também interrompe partidas de jogos P2P multijogador

Eu configurei um túnel VPN VPS especificamente para fins de auto-hospedagem, mas ele também corrigiu muitas coisas que eu não esperava, nomeadamente a combinação de P2 no jogo mais antigo.

Depois de alguns anos, tirei a poeira do meu antigo controlador GameCube e decidi voltar para o Slippi, um cliente de jogos em rede. Super Smash Bros. Ele integrou matchmaking, desfazer netcode e outras otimizações que mantiveram o jogo vivo e bem, e eu era um jogador ávido antes de abandoná-lo por outros hobbies. Depois de pegar apenas um oponente poucas horas depois de sair da fila, honestamente pensei que talvez o matchmaking aleatório fora da fila tivesse acabado, mas depois de conversar com um amigo, ele me garantiu que estava vivo e bem. Então percebi: é por causa do CGNAT.

Slippi casamento funciona porque as máquinas de dois estranhos fornecem um caminho ponto a ponto direto entre si, e esse caminho depende de cada parte ser acessível em ambas as direções. Atrás do CGNAT, essa conexão falha praticamente todas as vezes porque o outro jogador não tem endereço para acessar. Era exatamente a mesma parede bloqueando meu autoatendimento e eu já tinha uma solução.

Em vez de encaminhar o tráfego de entrada, tunelei completamente o tráfego de saída do meu PC de jogos através do VPS, de modo que o resto da Internet agora mostra minha máquina no IP público limpo do VPS, em vez do IP compartilhado do meu ISP. O matchmaking agora funcionava como um sonho e a latência extra era insignificante.

Usei meu slot PCIe sobressalente para algo chato e ele se tornou minha atualização de PC favorita

Isso resolveu meu maior problema de rede

Ainda usarei o Cloudflare tanto quanto possível

Os defensores são difíceis

Todo o apelo do túnel da Cloudflare é que ele não expõe um IP público, não abre portas de entrada e, portanto, não tem superfície de ataque. Envolver serviços em proteção DDoS também é um ótimo bônus. Um VPS não oferece nada disso e é essencialmente o mesmo que expor o serviço diretamente à Internet sem CGNAT.

Agora você está executando um servidor acessível publicamente, responsável por proteger e corrigir, e todo o tráfego do túnel é encaminhado para uma máquina de terceiros em vez de ser bloqueado na rede da Cloudflare. Há também um custo mensal adicional, embora seja modesto. Paguei $ 50 CAD de aluguel por um ano, o que equivale a cerca de $ 3 dólares por mês quando as coisas pioram.

Cloudflare é sem dúvida o melhor serviço para laboratórios domésticos e para a Internet em geral, e isso deve deixar você animado

A melhor opção também é a mais assustadora.

Um VPS pode ser uma ótima medida de backup

Se eu pudesse, pagaria ao meu ISP todos os meses para obter IPv4 público, mas infelizmente isso não é possível. Alugar um VPS resolveu esse problema perfeitamente. Isso não apenas me deu IPv4 para expor alguns dos meus serviços, mas também me deu uma saída conveniente para tráfego multijogador P2P. Pelo que pago por mês, vale mais que a pena.

Link da fonte