Назад | Перейти на главную страницу

Как маршрутизировать / перенаправлять мой интернет-трафик через другой маршрутизатор / узел в сети?

Я пытаюсь получить доступ к некоторому контенту в Интернете, который имеет некоторые глупые географические ограничения (доступ ограничен из определенной страны. Скорее всего, ограничение основано на IP-адресе. У меня есть доступ к локальному интернет-соединению в стране, которое может получить доступ к контенту .

Я хотел бы знать, как выполнить туннелирование моего подключения из моего текущего местоположения в стране A через мое Интернет-соединение в стране B и получить его оттуда в Интернет. Или, проще говоря, как я могу пользоваться Интернетом, как будто я нахожусь в стране B, пока я нахожусь в стране A?

Есть ли что-то, чего мы можем достичь, изменив правила маршрутизации? (статические маршруты, шлюз, ...)

Несколько замечаний:

Я не думаю, что это возможно. Интерфейс вашего маршрутизатора, который подключен к сети поставщика услуг, скорее всего, может взаимодействовать только с маршрутизатором поставщика услуг. Оттуда вы не можете контролировать, как они направляют ваш трафик.

Как я могу использовать Интернет, как будто я нахожусь в стране B, пока я нахожусь в стране A?

[...]

Я знаю, как реализовать такое решение с VPN-сервером за маршрутизатором. Но я хотел бы найти решение, которое полагается только на маршрутизатор в стране B (там нет компьютера / сервера).

Это можно сделать, но это зависит от шлюзов в обоих офисах. Самый быстрый способ сделать это - переписать правила на шлюзах. От шлюза страны A трафик может быть перенаправлен на межсетевой экран / шлюз страны B. Страна B может получать весь трафик от маршрутизатора страны A, а затем переписывать запрос со своим собственным IP-адресом в качестве пункта назначения, поддерживая сеанс с маршрутизатором страны A. По сути, маршрутизатор Страны А - это своего рода прозрачный прокси.

Вам понадобится серьезный доступ к брандмауэру и правилам маршрутизации на обоих брандмауэрах, и вы вряд ли сможете это сделать, если у вас простое оборудование SMB. Вы, вероятно, захотите использовать какое-нибудь оборудование на основе * nix, чтобы иметь доступ к iptables или pf.

Для особенности о том, как это сделать, выходит за рамки данного вопроса / ответа. По мере разработки решения вам нужно будет постоянно возвращаться с очень конкретными и четко сформулированными вопросами для каждого компонента вашей архитектуры.