Я сильно сомневаюсь, что вы сможете получить конфигурацию в точности так, как вы этого хотите, в то время как маршрутизаторы будут обрабатывать VPN-соединение. Конкретные проблемы (если не упущенные возможности) будут:
- Получение некоторых портов на Linksys для использования VPN, а другие нет.
- Получение данных с одного маршрутизатора для связи по локальной сети с устройствами на другом, в то время как Linksys подключен к VPN.
- Получение устройств вне VPN для внутренней связи с устройствами, которые находятся в VPN.
Я предполагаю, что ваш VPN-провайдер позволяет вам иметь только одно соединение за раз, поэтому вы хотите использовать маршрутизатор для распределения доступа к этому соединению между несколькими устройствами. Учитывая это, вот лучшее, что я могу придумать:
Подключите ваши маршрутизаторы, как показано ниже.
[Gateway]---WAN:[Buffalo]:LAN---WAN:[Linksys]
Убедитесь, что оба маршрутизатора настроены для работы в качестве маршрутизаторов, а не в «режиме моста». Оба маршрутизатора должны получать IP-адреса WAN через DHCP и обслуживать IP в своих соответствующих локальных сетях с помощью DHCP. Убедитесь, что сторона LAN каждого маршрутизатора находится в отдельной подсети (например, Buffalo LAN на 192.168.1.0/24 и Linksys LAN на 192.168.2.0/24).
Подключите все, что должно быть в VPN, к маршрутизатору Linksys, а все остальное - к маршрутизатору Buffalo. Затем настройте VPN на Linksys.
При такой конфигурации все, что стоит за Linksys, должно отправлять свой трафик из VPN, в то время как все, что подключено к Buffalo, не будет. В зависимости от того, разрешают ли правила VPN (или самого клиента Linksys VPN) раздельное туннелирование, ваши устройства могут не иметь возможности устанавливать внутреннюю связь. Если раздельное туннелирование поддерживается, устройства позади Linksys, вероятно, смогут устанавливать исходящие соединения с устройствами, подключенными к Buffalo, но вам нужно будет настроить переадресацию портов для любых соединений, входящих в Linksys (даже в этом случае VPN может или может не позволять это).
Короче:
- Подсеть 1 для Интернета: Прямая
- Подсеть 2 в интернет: VPN
- Подсеть 2 - Подсеть 1: Теоретически возможно, в зависимости от поддержки разделения туннелирования.
- Подсеть 1 к Подсети 2: вряд ли возможно. Будет зависеть от поддержки раздельного туннелирования и потребует переадресации портов и / или настроек DMZ на Linksys.
Что вы должны сделать, если можете, чтобы все настроить так, как вы хотите, это настроить отдельные клиенты и соединения для каждого из устройств, которые вы хотите иметь в VPN. Таким образом, независимо от того, как вы расположите свою сетевую инфраструктуру и другие устройства, эти устройства будут единственными, использующими VPN, а другие должны иметь возможность свободно обмениваться данными друг с другом. Тогда единственные локальные проблемы с подключением, которые у вас могут возникнуть, будут между несколькими устройствами, которые находятся в VPN, и теми, которые не являются. Это также даст этим устройствам возможность использовать VPN за пределами вашей локальной сети.