Temat: Serwer vpn i dostęp do wielu podsieci lan poprzez klientów vpn
Zastanawiam się w jaki sposób mogę uzyskać coś takiego
Mam serwer vpn z obsługą pptp i kilka sieci lan odległych od mojego miejsca zamieszkania.
Pomyślałem żeby zainstalować na routerach gdzie są te sieci klienta vpn z nadanym na sztywno adresem poprzez serwer vpn (to mam). Każdy z routerów (klient vpn) po zalogowaniu się miałby przydzielany oddzielny adres 172.16.0.x
Chciałbym mieć możliwość dostania się do każdej odległej sieci lan oczywiście jednej w jednym czasie.
Do serwera oczywiście dostawałbym się też przez skonfigurowanego klienta vpn też o ustalonym adresie statycznym w adresacji vpn np 172.16.0.1
Czy na każdym routerze będącym klientem vpn muszę zestawić jeszcze maskaradę tak żeby w w każdej podsieci routery próbowały odwołać się do komputera matki (172.16.0.1) ?
sysctl -w net.ipv4.ip_forward=1
iptables -t nat -I POSTROUTING -s 172.16.0.1 -o vpn-pp2p -j MASQUERADE
Czy może jest jakiś inny prostszy sposób ?