Настроить:

  • Сайт VPN-сервера (L2TP UniFi-Security-Gateway), доступ в Интернет (защищенный)
  • Сайт VPN-клиента (сервер Ubuntu подключается к VPN-серверу)
  • Обратный VPN между сайтами, клиент может нажать "подключиться" для удаленного обслуживания.

Это связано с тем, что мы не хотим, чтобы наши клиенты открывали порты брандмауэра, и, кроме того, мы не всегда можем контролировать клиентский маршрутизатор.

схема подключения vpn


Вопрос:

Как я могу подключить удаленный сервисный ПК к клиентской сети (как если бы он был в клиентской сети).

Я просто хочу иметь возможность выполнять сканирование сети с удаленного ПК, чтобы увидеть, все ли устройства подключены к сети и иметь возможность доступа к веб-страницам клиентов.

Проблема / вопросы:

В настоящее время «Сервер (VPN-клиент)» подключается к моему шлюзу безопасности Unifi. Что позволяет серверу видеть мою локальную сеть / устройства. Но я не могу видеть удаленную сеть / устройства.

Я думаю, что мой «Сервер (VPN-клиент)» должен иметь маршрут от VPN до клиентского маршрутизатора.

Но я не совсем уверен в том, что "ПК с удаленной службой" может выбрать подключение к клиентской сети (возможно, для IP-адреса «Сервер (VPN-клиент)» в качестве маршрутизатора / шлюза.


Пожалуйста, дайте мне знать, если вышеприведенные утверждения верны или это не «обычный» способ сделать это.

0