Jak się dostać do sieci LAN z Internetu?

Ale żeby nie było za prosto, to są dwie sieci wewnętrzne.
Sytuacja wygląda następująco:

  • mam laptopa, którym chcę łączyć się zdalnie ze swoją siecią firmową
  • na straży sieci stoi TL-ER604W, który agreguje dwóch dostawców internetu
  • za TL-ER604W stoi router D-Link i dopiero za nim zbudowana jest właściwa sieć: komputery, serwer plików Synology, drukarka sieciowa.

Niestety, nie mogę zrezygnować z routera D-Link, gdyż obsługuje mi udostępnianie w sieci lokalnej urządzenia na USB, które nie jest ani dyskiem, ani drukarką i nie jest tak łatwo go udostępnić - nie każdy router je widzi. Innymi słowy, D-Link musi być, ale ponieważ nie zapewnia równoczesnej obsługi dwóch ISP, postawiony został przed nim TP-Link.

Sam D-Link nie ma wbudowanej obsługi VPN, ale serwer plików tak - zanim dodałem router TP-Link łączyłem się przez tak skonfigurowane połączenie VPN i mogłem "działać" w sieci lokalnej - wolno, ale działało.

Skonfigurowałem router TP-Link tak, że mogę dostać się do niego za pomocą VPN. Ustawiłem na D-Link porty tak, że do serwera plików mogę wejść wpisując IP routera D-Link nadawanego mu przez router TP-Link (no i oczywiście właściwy port), jednak to nie wystarcza. Gdy jestem bezpośrednio włączony w sieć lokalną dla routera TP-Link (tzn. gdy on nadał mojemu laptopowi IP) mogę za pomocą VPN wejść do sieci za routerem D-Link (mam dostęp do drukarki i do serwera plików jako zasobu w sieci lokalnej). Jednakże, gdy łączę się z Internetu, gdy zestawię oba połączenia VPN, to nie działa mi to.

TP-Link ma dużo opcji, wśród których jestem zagubiony. Proszę o poradę, w którą stronę pójść.
Wolałbym nie ustawiać routera D-Link w DMZ, choć pewnie by to zadziałało (nie sprawdzałem jeszcze bo właśnie to wymyśliłem). Czy w opcjach związanych z tworzeniem połączenia One-to-One NAT albo Virtual Server znajdę rozwiązanie? A może gdzieś indziej powinienem coś ustawić? Przepraszam za taki poziom ogólności pytania jednak poruszam się w tych kwestiach całkowicie po omacku.

Nie wykluczam też opcji dokupienia kolejnego routera z VPN i ustawienia go w domu (w 90% przypadków to z domu łączę się zdalnie z firmą), tak aby spiąć sieć lokalną domową z "pierwszą" siecią w firmie, a już za router D-Link dostawać się za pomocą VPN. Czy to zadziała?

Uproszczając:
Chcesz się podłączyć do serwera VPN w pracy który jest za tymi dwoma routerami?
Czy serwer VPN jest na TP-Linku i z niego chcesz dostać się do LAN Dlinka?

Jeśli dlink ma za zadanie obsługiwać tylko udostępnianie urządzenia na USB to można go użyć tylko jako "Switcha".
Wystarczy mu zmienić IP na takie z podsieci TP-Linka i wyłączyć DHCP.
Dostęp do tego urządzenia będzie pod tym zmienionym IP i dlink nie będzie tworzył nowej podsieci.

Chcesz się podłączyć do serwera VPN w pracy który jest za tymi dwoma routerami?
Dzięki! Dzięki! Takie proste, a bez Ciebie nie potrafiłem tego wymyślić. W ogóle nie przyszło mi do głowy takie spojrzenie na problem. Ustawiłem VirtualServer na porcie dla VPN, przekierowałem port zewnętrzny na IP D-Linka, na którym już miałem otwarty port do VPN'u i się ładnie połączyło :D

Jeżeli temat rozwiązany proszę zamknij wątek. W razie problemów zapraszamy ponownie do nas na forum.