Início
Sobre
Projetos
Osseca
VizionTag
Extensões
Agent.Studio
Notepad
☼
☾
🇧🇷
PT-BR
🇧🇷 Portugues (BR)
🇺🇸 English
🇪🇸 Espanol
🇮🇹 Italiano
🇩🇪 Deutsch
🇫🇷 Francais
🇨🇳 中文
🇯🇵 日本語
🇰🇷 한국어
☰
Notepad Compartilhado
O texto digitado aqui é salvo automaticamente e pode ser acessado de qualquer lugar.
Você está na kazordoon, um servidor Linux que hospeda sites meus. Ela está atrás de NAT, com IP dinâmico, numa rede sobre a qual não tenho controle administrativo. Ela vai se conectar por WireGuard a um roteador MikroTik RB5009 que tem IP fixo, e vai receber através desse túnel todo o tráfego HTTP/HTTPS dos meus domínios. O TLS será terminado aqui mesmo, com Caddy. Dados do peer remoto (RB5009): - IP público: <IP_FIXO> - Porta WireGuard: 51820 - Chave pública: <CHAVE_PUBLICA_RB5009> - IP dele no túnel: 10.8.0.1 Domínios a servir: <dominio -> porta local, um por linha> Tarefas: 1. Detecte distribuição e gerenciador de pacotes. Me diga o que encontrou. 2. Inventarie o que já escuta em portas aqui: porta, interface, processo, nativo ou container. Apresente em tabela e pare para eu revisar. 3. Instale o WireGuard. Gere par de chaves em /etc/wireguard com permissão 0600. 4. Crie /etc/wireguard/wg0.conf: Address 10.8.0.2/24, peer com a chave e o endpoint acima, AllowedIPs = 10.8.0.0/24, PersistentKeepalive = 25. 5. Suba a interface, habilite no boot, e me mostre o estado do handshake. 6. Instale o Caddy e configure os domínios acima como proxy reverso para as portas locais correspondentes. 7. Garanta que as aplicações recebam o IP real do cliente via cabeçalhos de encaminhamento. 8. Coloque wg0.conf e Caddyfile num repositório git local, com commit inicial. Restrições: - Nunca exiba a chave privada. - AllowedIPs deve ser exatamente 10.8.0.0/24. Nunca 0.0.0.0/0 — não quero o tráfego de saída desta máquina passando pelo túnel, nem depender do peer remoto para administrar esta máquina. - O Caddy precisa escutar em 0.0.0.0, para receber tanto pela LAN local quanto pelo túnel. - NÃO emita certificados de produção ainda. Use o endpoint de staging do Let's Encrypt nesta etapa. O tráfego externo só chegará depois que eu configurar o roteador; emitir agora queima cota do rate limit. - Se algum serviço hoje escuta em 0.0.0.0 e passará a ser acessado só pelo Caddy, me diga quais, mas não altere. - Faça backup de qualquer arquivo antes de sobrescrever. Ao final devolva: chave pública desta máquina, tabela de portas, e o Caddyfile gerado.