Как обрабатывать VPN типа "сеть-сеть", один сайт за Double-NAT
Цель: установить VPN-туннель между сайтами между офисом и удаленным сайтом за соединением Double-NAT. (например, Точка доступа 4G с CGNAT IP)
(Удаленная настройка сайта)LTE модем:
например, Sierra Wireless Airlink GX450 - 4G Verizon LTE Hotspot / GPS
- Внешняя сеть: диапазон частных IP-адресов оператора - Внутренняя сеть: 10.50.0.0/24
Linux Router A:
например, Ubiquiti EdgeRouter ER-X
- с клиентом OpenVPN
- Внешняя сеть: публичный IP
- Внутри сети: 10.50.1.0/24
Linux Router B:
например, Ubiquiti EdgeRouter Lite
- OpenVPN сервер
- Сеть: 10.0.1.0
Текущий номер
На данный момент у меня удаленный маршрутизатор сайта подключается к серверу OpenVPN, работающему на маршрутизаторе Office B. Классический сценарий OpenVPN клиент / сервер. Я могу получить доступ к маршрутизатору B без проблем. Однако я не могу получить доступ к любым другим ресурсам за сетью маршрутизатора B. Я пробовал проталкивать маршруты в конфигурации клиента OpenVPN, но безуспешно. Но я не верил, что это была правильная процедура. Удаленный сайт подключен через Double-NAT из-за NAT оператора мобильной связи, к которому подключается модем LTE. (например, APN)
В конечном итоге я хотел бы создать межсетевой сервер vpn (ipsec?) С удаленным подключением к маршрутизатору Office B. К сожалению, у меня возникают проблемы с поиском информации для выполнения такой задачи со всей проблемой Double NAT.
Любая информация о VPN-клиентах, подключающихся через Double-NAT-соединение, будет очень полезной
Заранее спасибо
1 ответ
500 $ слишком много для статического IP, попробуйте другого провайдера. Из того, что вы пишете, NAT - это не ваша проблема, а маршрутизация по установленному туннелю. Попробуйте использовать RIP для выполнения динамической маршрутизации. Вы не можете получить доступ к конфигурации маршрутизатора на грузовике, вероятно, потому что существует необходимость предоставить белый список при доступе из WWW.