MikroTik hAP lite + OpenVPN сервер и видимость сети за роутером
Добавлено: 04 ноя 2016, 13:38
Доброго времени суток!
Хотел задать вопрос на счет целесообразности и реальности выполнения поставленной задачи.
Имеем:
1. Есть внутренняя сеть офиса 192.168.100.1/24 без доступа интернета
2. Есть отдельно wi-fi в офисе
3. Есть MikroTik hAP lite classic (RB941-2nD)
Необходимо "тихонько прокинуть" доступ к внутренней сети (вернее к рабочей станции) из вне.
Из идей - приходит следующий механизм:
1. по wlan соединяем роутер с интернетом
2. на роутере MikroTik hAP lite поднять OpenVPN-сервер
3. на роутере создаем DHCP-server на ether2-ether24 и поднимаем сеть 192.168.89.1/24 (для примера)
3. ether1 отдаем на DHCP-client сеть офиса 192.168.100.1/24
4. NATим траффик на ether1 - я так понимаю чтоб работала сеть на рабочей станции за роутером - из 192.168.89.1/24 в 192.168.100.1/24 и обратно
5. интернет на рабочей станции за роутером запрещаем через правила Firewall
Теперь как-то вопрос с настройкой маршрутизации из вне в сеть офиса 192.168.100.1/24 через VPN-тунель роутера
Это реально настроить?
Или может есть какие-то другие механизмы это настроить?
Заранее благодарен за ответ!
Хотел задать вопрос на счет целесообразности и реальности выполнения поставленной задачи.
Имеем:
1. Есть внутренняя сеть офиса 192.168.100.1/24 без доступа интернета
2. Есть отдельно wi-fi в офисе
3. Есть MikroTik hAP lite classic (RB941-2nD)
Необходимо "тихонько прокинуть" доступ к внутренней сети (вернее к рабочей станции) из вне.
Из идей - приходит следующий механизм:
1. по wlan соединяем роутер с интернетом
2. на роутере MikroTik hAP lite поднять OpenVPN-сервер
3. на роутере создаем DHCP-server на ether2-ether24 и поднимаем сеть 192.168.89.1/24 (для примера)
3. ether1 отдаем на DHCP-client сеть офиса 192.168.100.1/24
4. NATим траффик на ether1 - я так понимаю чтоб работала сеть на рабочей станции за роутером - из 192.168.89.1/24 в 192.168.100.1/24 и обратно
5. интернет на рабочей станции за роутером запрещаем через правила Firewall
Теперь как-то вопрос с настройкой маршрутизации из вне в сеть офиса 192.168.100.1/24 через VPN-тунель роутера
Это реально настроить?
Или может есть какие-то другие механизмы это настроить?
Заранее благодарен за ответ!