Как я могу путешествовать через VPN и иметь домашнюю конечную точку VPN?
Вот моя проблема. Ранее мой маршрутизатор на базе Gargoyle работал как VPN-сервер, поэтому я мог подключаться к дому, находясь вдали. Это оказалось очень удобным.
Из-за изменений в локальном слежении я перешел на работу маршрутизатора в качестве VPN-клиента с использованием внешнего VPN-провайдера. Это позволяет всем подключенным к сети устройствам, в том числе телефонам и планшетам, пользоваться этой ссылкой, и очень трудно, если не невозможно, просматривать или загружать электронные письма и т. Д., Пробираться по каналу VPN, что может случиться при использовании некоторых программ для ПК.
Однако я бы очень хотел иметь возможность подключиться к моей домашней сети. Возможно ли иметь двойную настройку, при которой весь исходящий трафик проходит через VPN, но все еще может подключаться к домашней сети? Я предполагаю, что TeamViewer сделает это возможным, но есть ли какая-либо настройка, которая позволила бы сертифицированное соединение SSH и т. Д., Как я делал раньше?
Изменить: я принял ответ ниже на том основании, что он предоставляет ряд методов для достижения решения. Пока что я использую исходящую VPN-связь с частным доступом в Интернет через маршрутизатор в качестве клиента OpenVPN с сквозным межсетевым экраном для SSH. Я могу отключить это в какой-то момент для блока NAS, использующего OpenVPN в качестве конечной точки.
Единственная проблема, с которой я столкнулся, заключается в том, что теперь мне нужно, чтобы работали два устройства: маршрутизатор и NAS, тогда как я бы предпочел только маршрутизатор. Тем не менее, поскольку NAS - это то, к чему я обычно стремлюсь, это не главная проблема.
1 ответ
Да, это возможно - здесь есть несколько решений, но ни одно из них не приходит на ум сразу, как тривиально реализовать.
Я был бы склонен получить LEB (то есть виртуальный ПК низкого уровня) с Linux и добавить OpenVPN на нем. Затем я настроил бы устройство так, чтобы и домашняя сеть, и портативное устройство подключались к VPN и могли напрямую через него маршрутизировать друг друга.
Вы также можете настроить все, используя переадресацию портов на вашем маршрутизаторе, чтобы запросы, поступающие из более широкого Интернета на ваш маршрутизатор, переадресовывались на соответствующий ПК в вашей локальной сети. Это довольно сложно и, вероятно, потребует маршрутизации на основе политик на основе порта.