SSHとNginxで構築する爆速セルフホストHTTPトンネル
Self-hosted HTTP tunnels with SSH and Nginx
Self-hosted HTTP tunnels with SSH and Nginx
SSHとNginxを組み合わせることで、外部公開用のHTTPトンネルを自前で簡単に構築する方法について解説します。クラウドサービスに依存せず、自分専用のトンネル環境をサクッと立ち上げたいエンジニア必見の内容です。
これこそまさに、私がDNTLS [1]で目指してきた核心部分なんだ。トンネルっていうアイデア、特にプライベートな相手と共有するっていうのがすごく気に入ってる。TailscaleやCloudflareみたいなSaaSプロバイダーは、自社のインフラを使って手軽に利用できる環境をうまく構築したけれど、個人的には「セルフホスト」の境界線を曖昧にしている気がするんだよね。理想を言えば、仲介者なしで完全に運用できる、こういうソリューションに行き着きたい。[1]: https://dntls.substack.com/p/the-new-internet (https://dntls.substack.com/p/the-new-internet)
セルフホストするなら、なんで *.ssh.luffy.cx っていうサードパーティのサービスが必要なの?
この件に関しては、iroh上でのhttpsに一番ワクワクしてる。
ポートフォワーディングもパブリックIPも不要。特別なプロキシの設定もいらない。
irohにはすでにパブリックリレーが動いてる。2台のコンピュータがそれらを通してシグナリングを行い、ポートノックをして直接接続を確立するんだ。もちろん完璧に暗号化されてね。
あとは新しいhttps://形式のURLを定義するだけでいい。例えば……そうだな、「irohttps://」とかどう?そうすれば「irohttps://<hash>/path?query」って感じで俺のノートPCにアクセスできるようになるわけだ。
ユーザー空間のWireGuardで似たようなものを作ってるんだ。近いうちに公開するよ。