Indice

Trasforma il tuo router in un potente gateway per accedere ai servizi di casa da tutto il mondo! Ecco tutto ciò che devi sapere per configurare DNS dinamico e port forwarding come un vero sysadmin.

1️⃣ Cosa Sono DNS e Port Forwarding?

🔍 DNS Dinamico (DDNS)

  • Traduce il tuo indirizzo IP pubblico (che cambia) in un nome fisso (es. casa.mioserver.com)
  • Essenziale se non hai un IP statico dal provider

🚪 Port Forwarding

  • Reindirizza le richieste Internet a dispositivi specifici nella tua rete
  • Esempio:
  • miosito.com:80 → PC con webserver (192.168.1.100:80)
  • accesso.remoto:32400 → Server Plex (192.168.1.200:324
Come funziona il port forwarding – Illustrazione tecnica

2️⃣ Prerequisiti

  • Accesso al router (admin/password)
  • Indirizzo IP locale fisso per il dispositivo target
  • Servizio DDNS (gratuito o a pagamento)
  • Connessione Internet con IP pubblico (verifica su whatismyip.com)

3️⃣ Configurazione Passo-Passo

🔄 Passo 1: Imposta un IP Statico Locale

  1. Accedi al dispositivo che ospita il servizio (es. NAS)
  2. Configura un IP fisso (es. 192.168.1.100):
   # Linux (netplan)
   network:
     ethernets:
       enp0s3:
         dhcp4: no
         addresses: [192.168.1.100/24]

🌍 Passo 2: Configura DDNS (DNS Dinamico)

  1. Scegli un servizio:
  • Gratuiti: No-IP, DuckDNS
  • A pagamento: DynDNS, Cloudflare
  1. Registrati e crea un hostname (es. servercasa.ddns.net)
  2. Configura il router (cerca “DDNS” nelle impostazioni):
   Servizio: No-IP
   Hostname: servercasa.ddns.net
   Username: tuo_utente
   Password: tua_password

🔀 Passo 3: Port Forwarding sul Router

  1. Accedi al pannello admin (solitamente 192.168.1.1)
  2. Naviga su NAT/Port Forwarding
  3. Aggiungi una regola:
   Nome: Plex_Remote
   Protocollo: TCP/UDP
   Porta esterna: 32400
   IP interno: 192.168.1.100
   Porta interna: 32400

4️⃣ Configurazioni Avanzate

🛡️ Sicurezza Essenziale

  • Cambia porta predefinita (es. usa 50000 invece di 22 per SSH)
  • Limita IP sorgente (solo da paesi fidati)
  • Usa VPN invece di esporre servizi (OpenVPN/WireGuard)

🔧 Troubleshooting

  • Verifica porte aperte:
  nc -zv tuoserver.ddns.net 32400
  • Log del router: Cerca blocchi firewall
  • Test locale: Prima verifica che il servizio funzioni in LAN

5️⃣ Servizi da Esporre (Esempi)

ServizioPorta DefaultSicurezza Consigliata
Plex32400HTTPS + Autenticazione
Web Server80/443Cloudflare Proxy
SSH22Fail2Ban + Chiavi RSA
Minecraft25565Whitelist IP

6️⃣ Alternative al Port Forwarding

  • Cloudflare Tunnels (nessuna porta aperta)
  • Tailscale/VPN Mesh (accesso zero-config)
  • Ngrok (tunnel temporanei)

❓ FAQ

D: È sicuro aprire porte sul router?
R: Solo se necessario e con protezioni aggiuntive (firewall, autenticazione).

D: Perché il mio DDNS non si aggiorna?
R: Verifica che il client DDNS sia attivo e che il router supporti il servizio.

D: Come evitare attacchi brute-force?
R: Usa fail2ban e cambia le porte predefinite.

🚀 Conclusione

Ora puoi accedere a:

  • Media server da viaggio 🎬
  • File aziendali in remoto 💼
  • Server di gioco con amici 🎮

Categorizzato in:

Deployment,