Кидок портів через інтернет-канал vpn-сервера в віддалену локальну мережу за vpn-клієнтом -

Кидок портів через інтернет-канал vpn-сервера в віддалену локальну мережу за vpn-клієнтом -

Кидок портів через інтернет-канал vpn-сервера в віддалену локальну мережу за vpn-клієнтом -

Кидок портів через інтернет-канал vpn-сервера в віддалену локальну мережу за vpn-клієнтом -

4. На Keenetic Omni необхідно в меню Інтернет - PPPoE / VPN налаштувати з'єднання PPTP до VPN-сервера на Keenetic Giga II і обов'язково встановити галочку в поле Використовувати для виходу в Інтернет. Пріоритет даного інтерфейсу потрібно виставити більше, ніж у інтерфейсу локального провайдера, інакше відповіді на запити будуть йти до локального провайдера по маршруту, який встановлений за замовчуванням.

Кидок портів через інтернет-канал vpn-сервера в віддалену локальну мережу за vpn-клієнтом -

Кидок портів через інтернет-канал vpn-сервера в віддалену локальну мережу за vpn-клієнтом -

5. Також для інтерфейсу PPTP0 необхідно дозволити проходження трафіку в меню Безпека - Брандмауер.

Кидок портів через інтернет-канал vpn-сервера в віддалену локальну мережу за vpn-клієнтом -

Кидок портів через інтернет-канал vpn-сервера в віддалену локальну мережу за vpn-клієнтом -

Налаштування Використовувати для доступу в Інтернет і вказівка ​​вищого пріоритету для інтерфейсу PPTP включають маршрут за замовчуванням на пристрої через PPTP-тунель. На пристроях серії Keenetic під керуванням NDMS V2 можливий лише один (безумовний) маршрут за замовчуванням. Якщо це налаштування не виконати, відповіді на проброшенние з сервера крізь тунель запити будуть відправлені клієнтом через WAN-інтерфейс. Це призведе до проблеми "трикутного маршруту".

Таку схему можна реалізувати, якщо підключати до сервера пристрій сегменту професійного обладнання.