Назад | Перейти на главную страницу

Маршрутизатор для Интернета через VPN, HTTPS-Proxy или SSH

Мне любопытно, знает ли кто-нибудь ответ на мой особый вопрос.

Я хочу реализовать следующую настройку:

У меня 1 статический IP-адрес с (ограниченным) доступом в Интернет через Ethernet. Я хочу подключить к этому порту маршрутизатор, который должен предоставлять dhcp-адреса и Интернет как минимум 3 ПК. Теперь наступает сложная часть: из-за ограничений портов NAT не подходит.

С другой стороны, у меня есть корневой сервер, на котором работает прокси-сервер HTTPS (squid) и где я могу настроить VPN-сервер или SSH-туннель. Есть ли возможность (дешевый вариант, как всегда, будет лучше ^^) позволить маршрутизатору подключиться к моему корневому серверу и перенаправить неограниченный Интернет на 3 клиентских компьютера?

Я немного прочитал документацию по DD-WRT, но не смог найти ответа на этот конкретный вопрос. также я нашел этот продукт http://www.dlink.com/products/?pid=564, но и в его техническом описании я не нашел ответа.

Похоже, вам следует настроить модуль pfSense (или что-то в этом роде), который будет служить VPN-маршрутизатором LAN-to-LAN, туннелируя трафик обратно через ваш размещенный сервер.

Хотя SSH-туннель может работать, он очень ограничен в возможностях. То же самое и с прокси-сервером. С полноценным VPN (я бы рекомендовал OpenVPN) у вас не будет проблем с совместимостью с некоторыми приложениями, как с другими вариантами.

Да, вы можете настроить VPN-сервер (например, OpenVPN) на внешнем сервере и VPN-клиент на маршрутизаторе (DD-WRT, похоже, поддерживает OpenVPN). Затем настройте маршрутизатор для маршрутизации всего трафика через VPN. Вам потребуется выполнить NAT для клиентских машин на VPN-сервере или маршрутизаторе.