Можно ли направить входящий и исходящий трафик для таких служб, как OpenVPN, по разным путям в нашей локальной сети, но с использованием одного и того же модема?
Я прошу нашу стратегию восстановления после отказа в Интернете.
Например, скажем, у нас обычно есть
С обеими сторонами локальной сети брандмауэров в одной локальной сети и в одной подсети. Шлюзы по умолчанию:
Затем оба модема A и B теряют подключение к Интернету, и мы хотим использовать модем C. Можем ли мы просто
Это приведет к тому, что трафик OpenVPN поступит на IP-адрес WAN модема C, который будет перенаправлен правилом DMZ на брандмауэр 1, который перенаправляет трафик на сервер OpenVPN, который затем отправляется на ответ через брандмауэр 2, который должен отправлять трафик через модем C. .
Это сработает? Если OpenVPN слишком параноик безопасности, как насчет других сервисов?
Это немного упрощает нашу сеть, поэтому утверждение «просто используйте переадресацию портов на модеме C на правильные брандмауэры» больше работы, чем кажется.
Оказывается, у вас может быть маршрут по умолчанию на сервере по другому пути обратно к тому же интернет-соединению, к которому он был подключен, без каких-либо особых действий.