1

Вот моя проблема. Ранее мой маршрутизатор на базе Gargoyle работал как VPN-сервер, поэтому я мог подключаться к дому, находясь вдали. Это оказалось очень удобным.

Из-за изменений в локальном слежении я перешел на работу маршрутизатора в качестве VPN-клиента с использованием внешнего VPN-провайдера. Это позволяет всем устройствам, подключенным к сети, включая телефоны и планшеты, пользоваться этой ссылкой и очень затрудняет, если не делает невозможным, просмотр или загрузку электронных писем и т.д., Чтобы проникнуть по каналу VPN, что может случиться при использовании некоторых программ для ПК.

Однако мне бы очень хотелось иметь возможность подключиться к моей домашней сети. Возможно ли иметь двойную настройку, при которой весь исходящий трафик проходит через VPN, но все еще может подключаться к домашней сети? Я предполагаю, что TeamViewer сделает это возможным, но есть ли какая-либо настройка, которая позволила бы сертифицированное соединение SSH и т.д., Как я делал раньше?

Изменить: я принял ответ ниже на том основании, что он предоставляет ряд методов для достижения решения. Пока что я использую исходящий VPN-доступ к частному доступу в Интернет через маршрутизатор в качестве клиента OpenVPN с сквозным межсетевым экраном для SSH. Я могу отключить это в какой-то момент для блока NAS, на котором запущена OpenVPN в качестве конечной точки.

Единственная проблема, с которой я столкнулся, заключается в том, что теперь мне нужно, чтобы работали два устройства: маршрутизатор и NAS, тогда как я бы предпочел только маршрутизатор. Тем не менее, поскольку NAS - это то, к чему я обычно стремлюсь, это не главная проблема.

1 ответ1

1

Да, это возможно - здесь есть несколько решений, но ни одно из них не приходит на ум сразу, как тривиально реализовать.

Я был бы склонен получить LEB (то есть низкоуровневый виртуальный ПК) с Linux и добавить OpenVPN на нем. Затем я настроил бы устройство так, чтобы и домашняя сеть, и портативное устройство подключались к VPN и могли напрямую через него маршрутизировать друг друга.

Вы также можете настроить систему с помощью переадресации портов на маршрутизаторе, чтобы запросы, поступающие из более широкого Интернета на маршрутизатор, переадресовывались на соответствующий ПК в вашей локальной сети. Это довольно сложно и, вероятно, потребует маршрутизации на основе политик на основе порта.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .