Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Как обойти NAT и получить удалённый доступ к серверу с помощью оверлейных сетей: I2P, Yggdrasi

DмᴛʀSpy

Новый
Пользователь
Регистрация
1 Сен 2025
Сообщения
22
Реакции
0
Баллы
1
Что такое оверлейная сеть?
Оверлейная сеть — это виртуальная сеть, работающая поверх физической. Она позволяет создавать логически связанную структуру между узлами, даже если они находятся за NAT, в разных странах или используют разные сетевые топологии.

Знімок екрана 2025-09-14 121229.png

Наиболее популярные примеры:
VPN — частный случай оверлейной сети.
I2P – анонимная, децентрализованная сеть.
Yggdrasil – peer-to-peer IPv6-сеть нового поколения.

Цель
Создать надежный, бесплатный и безопасный способ подключения к домашнему серверу, находящемуся за NAT, без привлечения публичного IP-адреса. Требования:
Полная децентрализация.
Защита от сканеров и ботнетов.
Работа без издержек и без зависимости от государственных ограничений.

1. Tor — просто, но не подходит под все задачи.
Tor предоставляет доступ к скрытым .onion-сервисам, включая SSH и веб-интерфейсы. Пример команды для SSH:

torsocks ssh user@xxxxxxxxxxxxxxxxxxxxxxxxxx.onion
Минусы Tor:
Заблокирован во многих странах (включая Россию).
Невозможно ограничить доступ по IP только через сложные схемы с нестандартными портами.
Централизованная инфраструктура bootstrap-узлов.
Итог: Не подойдёт в условиях жесткой цензуры или при необходимости полной автономности.

2. Yggdrasil - IPv6 P2P-сеть с высокой скоростью
Yggdrasil строит mesh-сеть на основе криптографических ключей. После установки:
Каждый узел получает уникальный IPv6-адрес, связанный с закрытым ключом.
Необходима настройка публичных пиров в конфиге /etc/yggdrasil/yggdrasil.conf.
Защита от сканеров:
Используем ip6tables, чтобы ограничить доступ только доверенным клиентам:
ip6tables -A INPUT -i tun0 -s CLIENT_IPV6 -p tcp -m multiport --dports 22,9091 -j ACCEPT
ip6tables -A INPUT -i tun0 -j DROP
Также на клиенте закрываем входящие соединения:
ip6tables -P INPUT DROP
ip6tables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
ip6tables -A INPUT -i lo -j ACCEPT
ip6tables -A OUTPUT -o tun0 -j ACCEPT
Итог: Отличное решение для стабильного p2p-соединения без централизованных серверов. Высокая производительность и гибкость.
3. I2P – туннелирование без IP-адресов
I2P использует не IP-адрес, а destination-хеши. Для подключения создаются туннели (серверные и клиентские), описанные в tunnels.conf.
Пример туннеля для SSH:
На сервере:
[SSH]
type=server
host = 127.0.0.1
port = 22
keys=ssh.dat
accesslist = CLIENT_HASH
На клиенте:
[SSH]
type = client
address = 127.0.0.1
port = 10022
destination = SERVER_HASH.b32.i2p
destinationport = 22
keys=ssh.dat
После запуска клиент подключается к 127.0.0.1:10022, а на сервере видна активность IP 127.0.0.1, что скрывает реальные адреса.
Плюсы I2P:
Высокая защита и изоляция.
Возможность использования white-list доступа (через accesslist).
Отсутствие зависимости от IP – важное преимущество при работе с NAT.

Заключение
В условиях блокировок, NAT и ограниченного доступа оверлейные сети — это эффективный способ организовать удаленный, безопасный и децентрализованный доступ к домашнему серверу.
Yggdrasil подойдет для высокоскоростных соединений внутри p2p-сети.
I2P – для тех, кто хочет максимальной изоляции и контроля.
Tor – как запасной вариант, но не стоит полагаться только на него. Настроив хотя бы один из этих каналов, вы сможете управлять своим сервером откуда угодно, не беспокоясь о NAT, динамическом IP или блокировке.
 
Это работает, только нужно добавить ещё пару команд и тогда можно полностью автоматизировать данное действие.
 
Яндекс.Метрика