Это моя установка:

Моя сеть

  1. Специально созданная коробка Pfsense 192.168.0.1 , диапазон DHCP-серверов 192.168.0.3-150 (A)
    1. Netgear WNR3500L под управлением прошивки Tomato 192.168.1.1 Диапазон DHCP 192.168.1.2-50 подключен как клиент open-vpn. WAN IP установлен на 192.168.0.1 но изменяется после подключения к VPN. (B)
    2. ASUS RT-AC66u подключен к маршрутизатору A как точка доступа 192.168.0.2
    3. Нестандартный NAS с Synology DSM, 3 порта Ethernet. подключены к обоим маршрутизаторам два IP 192.168.0.10 от 1 и 192.168.1.10 от 2
    4. Banani Pi Pro работает передача 192.168.1.5 загрузки в сетевой ресурс на 192.168.1.10 интернет-трафик проталкивается через VPN.
    5. Banani Pi Pro работает сервер Pivpn 192.168.0.15 для удаленного доступа к моей сети.
    6. Несколько клиентских машин с диапазоном IP-адресов 192.168.0.XX

Что я хочу сделать?

Я хочу получить доступ к своей веб-странице передачи по 192.168.1.5:9091 а также по SSH, когда она подключена только к 1-й сети с 192.168.0.XX

В тот момент, когда я нахожусь дома на своей основной рабочей станции, я могу добиться этого, выполнив следующее прямое подключение к маршрутизатору A через порт Ethernet + соединение Wi-Fi с маршрутизатором B.

Я хочу удаленно подключиться к моему серверу vpn на 192.168.0.15 и SSH на 192.168.1.5

Возможно ли это без потери функциональности моей сети?

Я только хочу, чтобы торрент-трафик передавался через VPN на маршрутизаторе B.

Также есть ли более эффективный способ делать вещи? Моя коробка pfsense может работать как сервер VPN, поэтому я могу избавиться от # 6. Он также может одновременно подключаться как VPN-клиент, но я не уверен, как через него будет проходить только торрент-трафик. Если в моих рекомендациях по настройке есть способ избавиться от нескольких устройств, то я буду серьезно рассматривать вопрос: в моем гараже слишком много помех.

1 ответ1

0

Вы должны быть в состоянии пропинговать передачу (192.168.1.5) с основной рабочей станции (192.168.0.8).

Маршруты

  • Основная рабочая станция должна направлять трафик 192.168.1.0/24 к интерфейсу, на котором включен маршрутизатор A.
  • Маршрутизатор A должен направлять трафик 192.168.1.0/24 к интерфейсу, к которому подключен маршрутизатор B.
  • Маршрутизатор B должен направлять трафик 192.168.0.0/24 к интерфейсу, к которому подключен маршрутизатор A.

Брандмауэры

  • Не блокируйте сообщения icmp на маршрутизаторе A, маршрутизаторе B, передаче или основной рабочей станции.

Что касается подключения к передаче через VPN:

  • Клиент VPN должен направить трафик 192.168.1.0/24 к интерфейсу VPN.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .