Abrir de forma segura un servidor web inseguro en un solo teléfono

1

Tengo un servidor web que se ejecuta dentro de mi red privada y no está expuesto a Internet. Me gustaría hablar de forma segura a este servidor web desde mi teléfono móvil a través de Internet.

Sin embargo, este servidor web no tiene seguridad en absoluto, y como no tengo la confianza / experiencia para implementar funciones de seguridad, no quiero exponerlo directamente a Internet.

Pensé que tal vez podría ejecutar algo como nginx en una máquina diferente (¿o quizás solo un puerto diferente en la misma máquina?) y enrutar solicitudes seguras y autenticadas al servidor web tonto. El firewall podría configurarse de modo que la única dirección IP capaz de comunicarse con el servidor web tonto fuera nginx.

¿Es esta una configuración común / razonable / segura?

¿Cómo se vería probablemente en la práctica? ¿Se presentaría el teléfono con un diálogo de usuario / paso antes de hablar con mi servidor web? Mejor aún, ¿me sería posible instalar algún tipo de certificado en el teléfono para hacer que esto funcione de manera mágica en Chrome (Android) sin una contraseña?

¡Gracias!

    
pregunta E_G 23.04.2016 - 06:26
fuente

1 respuesta

1

Algunas maneras.

Opción 1:

Un servidor proxy con autenticación.

Teléfono - > proxy (marque autenticación como autenticación básica si usa el proxy https, si no es el proxy https entonces no hay ganancia real de seguridad) - > servidor web interno

Los usamos en las corporaciones. Establece un archivo proxy automático (pac) en su teléfono para enrutar las solicitudes a la página web de su dominio a través del proxy y el resto directamente.

Pero el proxy en el celular es difícil.

Opción 2:

Configure nginx con la configuración de proxy inverso y https, y requiere autenticación básica. Entonces no necesitarías meterte con los archivos pac.

Opción 3: instale openvpn en el servidor y el cliente en su teléfono.

Opción 4: instale un cliente ssh en su teléfono, ssh a su servidor doméstico y reenvíe el puerto web.

Buena suerte

    
respondido por el Jonathan 23.04.2016 - 06:53
fuente

Lea otras preguntas en las etiquetas