<div dir="ltr">I cannot use dynamic dns , the remote sites connect through 4G LTE and get assigned "Private Addresses" that are NATd to a Public Address. The LTE clients can only make connections outward to the Internet and features such as PAT and Dynamic DNS will not work. Therfor for these remote sites I need a Central Server Located on Internet to peer with in order for the Site to Site connection to work. Tinc works perfectly in this and I have tested it thoroughly, I just have concerns now over the Central Server which holds all the tinc configuration data.</div><div id="DDB4FAA8-2DD7-40BB-A1B8-4E2AA1F9FDF2"><table style="border-top:1px solid #aaabb6;margin-top:30px">
        <tr>
                <td style="width:105px;padding-top:15px">
                        <a href="https://www.avast.com/sig-email?utm_medium=email&utm_source=link&utm_campaign=sig-email&utm_content=webmail" target="_blank"><img src="https://ipmcdn.avast.com/images/logo-avast-v1.png" style="width: 90px; height:33px;"></a>
                </td>
                <td style="width:470px;padding-top:20px;color:#41424e;font-size:13px;font-family:Arial,Helvetica,sans-serif;line-height:18px">This email has been sent from a virus-free computer protected by Avast. <br><a href="https://www.avast.com/sig-email?utm_medium=email&utm_source=link&utm_campaign=sig-email&utm_content=webmail" target="_blank" style="color:#4453ea">www.avast.com</a>
                </td>
        </tr>
</table><a href="#DDB4FAA8-2DD7-40BB-A1B8-4E2AA1F9FDF2" width="1" height="1"></a></div><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div dir="ltr">Regards<br>Yazeed Fataar<br></div><a href="mailto:yazeedfataar@hotmail.com" target="_blank"></a></div></div></div></div></div>
<br><div class="gmail_quote">On Sun, Jan 24, 2016 at 2:39 PM, Michele Perrucci <span dir="ltr"><<a href="mailto:emmeperrucci@gmail.com" target="_blank">emmeperrucci@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">2016-01-24 11:59 GMT+01:00, Yazeed Fataar <<a href="mailto:yazeedfataar@gmail.com">yazeedfataar@gmail.com</a>>:<br>
>[cut]<br>
<span class="">> My situation I face is all my<br>
> remote sites have dynamic addresses ,and in order for me to create a<br>
> connection point between the sites is to have a central server in cloud<br>
> with public address. Therefor the VPS seems like the cheapest option and it<br>
> works well.. its the security part I have concerns with.<br>
</span>> [cut]<br>
<br>
Same situation for me but I use a dynamic dns provider (there are a<br>
lot out there, free and paid : choose by yourself the best for you)<br>
coupled with dns-o-matic (a free service from opendns that act as a<br>
client for dynamic dns providers, so you gain two propagations of your<br>
addresses).<br>
So, make a dynamic dns provider account, make a dns-o-matic account,<br>
install and configure a ddns client on one or allĀ  of your machines or<br>
routers, and you can use FQDN for your tinc configurations.<br>
In according with my experience, spreading worldwide IP changes is in<br>
order of seconds.<br>
Regards<br>
<div class="HOEnZb"><div class="h5">_______________________________________________<br>
tinc mailing list<br>
<a href="mailto:tinc@tinc-vpn.org">tinc@tinc-vpn.org</a><br>
<a href="http://www.tinc-vpn.org/cgi-bin/mailman/listinfo/tinc" rel="noreferrer" target="_blank">http://www.tinc-vpn.org/cgi-bin/mailman/listinfo/tinc</a><br>
</div></div></blockquote></div><br></div>