
Originalmente enviado por
mmachado
Acho deveras arriscado confiar a abertura de portas (geralmente administrativas) baseada na sincronicidade de horários entre o client e o server. Basta um esquecimento numa dessas mudanças de horário de verão e já era.
Seria mais interessante se o client mantivesse uma conexão com o server através de um canal criptográfico por onde pudesse ser trafegada a lista de portas ativas no momento. Mas seria mais interessante ainda se por esse próprio canal eu pudesse trafegar o serviço que me interessa.
Opa, peraí, isso já existe: VPN.
Com uma solução de VPN eu não preciso nem ter um serviço rodando na interface pública do meu servidor. Faço ele se conectar no meu servidor local de VPN, coloco o <escolha o serviço> para ouvir só na porta da interface que a VPN vai subir, que só será acessível através do túnel criptografado. Posso usar até um telnet nesse cenário que não teria problemas.
[]s, MM