настроил возможность открывать локальные сервисы во внешний интернет
например, у меня дома лежит orange pi за семью натами, снаружи до него не достучаться. но я хочу какой-нибудь локальный сервер сделать доступным снаружи.
я сделал это так:
1. иметь tailscale. он у меня уже был оч давно, новый девайс в него добавить не составляет труда
2. иметь reverse proxy на hetzner-е, который у меня тоже был очень давно
3. добавить hetzner в tailscale как клиент (до этого у меня там был только headscale сервер)
4. настроить проксирование внешних запросов во внутреннюю сеть
получается алгоритм такой: запрос приходит на мой сервак с белым айпишником, а оттуда уже заворачивается в vpn от tailscale и проксируется до нужной приватной ноды