Я пытаюсь получить доступ к некоторому контенту в Интернете, который имеет некоторые глупые географические ограничения (доступ ограничен из определенной страны. Скорее всего, ограничение основано на IP-адресе. У меня есть доступ к локальному интернет-соединению в стране, которое может получить доступ к контенту .
Я хотел бы знать, как выполнить туннелирование моего подключения из моего текущего местоположения в стране A через мое Интернет-соединение в стране B и получить его оттуда в Интернет. Или, проще говоря, как я могу пользоваться Интернетом, как будто я нахожусь в стране B, пока я нахожусь в стране A?
Есть ли что-то, чего мы можем достичь, изменив правила маршрутизации? (статические маршруты, шлюз, ...)
Я знаю, как реализовать такое решение с VPN-сервером за маршрутизатором. Но я хотел бы найти решение, которое полагается только на роутер в стране Б (там нет компьютера / сервера).
Кроме того, конфиденциальность не является проблемой (данные в любом случае отправляются в Интернет из точки B), поэтому обмен между точками A и B не должна быть зашифрованным
Наконец, чтобы избежать каких-либо замечаний, предположим, что пропускная способность НЕ является проблемой
Я не думаю, что это возможно. Интерфейс вашего маршрутизатора, который подключен к сети поставщика услуг, скорее всего, может взаимодействовать только с маршрутизатором поставщика услуг. Оттуда вы не можете контролировать, как они направляют ваш трафик.
Как я могу использовать Интернет, как будто я нахожусь в стране B, пока я нахожусь в стране A?
[...]
Я знаю, как реализовать такое решение с VPN-сервером за маршрутизатором. Но я хотел бы найти решение, которое полагается только на маршрутизатор в стране B (там нет компьютера / сервера).
Это можно сделать, но это зависит от шлюзов в обоих офисах. Самый быстрый способ сделать это - переписать правила на шлюзах. От шлюза страны A трафик может быть перенаправлен на межсетевой экран / шлюз страны B. Страна B может получать весь трафик от маршрутизатора страны A, а затем переписывать запрос со своим собственным IP-адресом в качестве пункта назначения, поддерживая сеанс с маршрутизатором страны A. По сути, маршрутизатор Страны А - это своего рода прозрачный прокси.
Вам понадобится серьезный доступ к брандмауэру и правилам маршрутизации на обоих брандмауэрах, и вы вряд ли сможете это сделать, если у вас простое оборудование SMB. Вы, вероятно, захотите использовать какое-нибудь оборудование на основе * nix, чтобы иметь доступ к iptables или pf.
Для особенности о том, как это сделать, выходит за рамки данного вопроса / ответа. По мере разработки решения вам нужно будет постоянно возвращаться с очень конкретными и четко сформулированными вопросами для каждого компонента вашей архитектуры.