CGNAT arkasındaki sunucular WireGuard tüneliyle internete açılıyor
Öne çıkanlar
- CGNAT katmanı genel IP paylaşımı nedeniyle doğrudan port yönlendirmeyi engelliyor.
- Ev sunucusu tarafından başlatılan WireGuard tüneli statik genel IP gereksinimini kaldırıyor.
- Köprü sunucu iptables kurallarıyla gelen tüm trafiği kaynak IP'yi bozmadan aktarıyor.
- Sanal sunucu köprüsü mimariye yaklaşık 39 milisaniyelik ek gidiş-dönüş süresi ekliyor.
İnternet servis sağlayıcılarının IPv4 adres yetersizliği nedeniyle yaygınlaştırdığı operatör seviyesinde NAT (CGNAT) altyapısı, ev sunucularında geleneksel port yönlendirme işlemlerini engelliyor. Kullanıcıların modemlerine özel yerel IP atanması sonucu dışarıdan doğrudan erişim kesilirken, bağımsız geliştiriciler bu engeli aşmak için harici bir köprü sunucusu ile şifreli tüneller kuruyor.
Yayımlanan teknik rehbere göre sistem, veri merkezinde yer alan ucuz bir sanal özel sunucu (VPS) ile evdeki donanım arasında çift yönlü WireGuard tüneli kurarak çalışıyor. Bağlantıyı içerideki ev sunucusu başlattığı için statik IP ihtiyacı ortadan kalkıyor. Köprü sunucu üzerindeki iptables kuralları, yönetim portları haricindeki tüm gelen trafiği doğrudan yerel ağdaki cihaza aktarırken gerçek istemci IP adreslerini de koruyor.
Sistem, ev sunucusundan dönen paketleri kural tabanlı yönlendirme ile yine tünel üzerinden geri göndererek asimetrik yönlendirme sorununu çözüyor. Fransa merkezli VPS ile İspanya'daki yerel cihaz arasındaki bu mimaride 39 milisaniyelik gecikme payı ölçülürken, tünel kopmalarına karşı Cloudflare Tunnel veya Tailscale gibi yedekli erişim yöntemleri öneriliyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.