WireGuard 전 패턴
WireGuard 와 Tailscale 전엔 SSH port forwarding (Track 3) 이 사람들이 원격 access 하는 방법. 여전히 동작, SSH 너머 아무것도 필요 없고, 풀 VPN 셋업이 과한 일회성 bridge 에 옳은 도구.
Track 3 의 세 패턴, VPN 으로 적용
- LocalForward — "내 localhost 통해 원격 서비스 access 줘". DB, 웹 admin UI, metric dashboard 로의 일회성 bridge.
- SOCKS proxy — "이 서버 통해 브라우저 트래픽 라우팅". 본질적으로 HTTP 모양 트래픽용 작은 user-space VPN.
- Wake-on-LAN — wakeup-relay 머신에 SSH 해서 거기서 WoL 패킷 보내 LAN 의 sleep 맥 깨우기.
홈 IP 위한 Dynamic DNS
Tailscale 안 쓰고 집에 dynamic public IP 면 dynamic-DNS 서비스가 안정 도메인 (yourname.duckdns.org) 을 ISP 가 오늘 준 IP 에 매핑. Non-default 포트의 port-forward 된 SSH + 키 전용 인증 + fail2ban (Track 8) 과 결합하면 동작 가능, 옛스럽지만 원격 access 패턴.