Ale żeby nie było za prosto, to są dwie sieci wewnętrzne.
Sytuacja wygląda następująco:
- mam laptopa, którym chcę łączyć się zdalnie ze swoją siecią firmową
- na straży sieci stoi TL-ER604W, który agreguje dwóch dostawców internetu
- za TL-ER604W stoi router D-Link i dopiero za nim zbudowana jest właściwa sieć: komputery, serwer plików Synology, drukarka sieciowa.
Niestety, nie mogę zrezygnować z routera D-Link, gdyż obsługuje mi udostępnianie w sieci lokalnej urządzenia na USB, które nie jest ani dyskiem, ani drukarką i nie jest tak łatwo go udostępnić - nie każdy router je widzi. Innymi słowy, D-Link musi być, ale ponieważ nie zapewnia równoczesnej obsługi dwóch ISP, postawiony został przed nim TP-Link.
Sam D-Link nie ma wbudowanej obsługi VPN, ale serwer plików tak - zanim dodałem router TP-Link łączyłem się przez tak skonfigurowane połączenie VPN i mogłem "działać" w sieci lokalnej - wolno, ale działało.
Skonfigurowałem router TP-Link tak, że mogę dostać się do niego za pomocą VPN. Ustawiłem na D-Link porty tak, że do serwera plików mogę wejść wpisując IP routera D-Link nadawanego mu przez router TP-Link (no i oczywiście właściwy port), jednak to nie wystarcza. Gdy jestem bezpośrednio włączony w sieć lokalną dla routera TP-Link (tzn. gdy on nadał mojemu laptopowi IP) mogę za pomocą VPN wejść do sieci za routerem D-Link (mam dostęp do drukarki i do serwera plików jako zasobu w sieci lokalnej). Jednakże, gdy łączę się z Internetu, gdy zestawię oba połączenia VPN, to nie działa mi to.
TP-Link ma dużo opcji, wśród których jestem zagubiony. Proszę o poradę, w którą stronę pójść.
Wolałbym nie ustawiać routera D-Link w DMZ, choć pewnie by to zadziałało (nie sprawdzałem jeszcze bo właśnie to wymyśliłem). Czy w opcjach związanych z tworzeniem połączenia One-to-One NAT albo Virtual Server znajdę rozwiązanie? A może gdzieś indziej powinienem coś ustawić? Przepraszam za taki poziom ogólności pytania jednak poruszam się w tych kwestiach całkowicie po omacku.
Nie wykluczam też opcji dokupienia kolejnego routera z VPN i ustawienia go w domu (w 90% przypadków to z domu łączę się zdalnie z firmą), tak aby spiąć sieć lokalną domową z "pierwszą" siecią w firmie, a już za router D-Link dostawać się za pomocą VPN. Czy to zadziała?