Eu duvido que você consiga obter a configuração exatamente como deseja, enquanto os roteadores lidam com a conexão VPN. Desafios particulares (se não impossibilidades imediatas), serão:
- Conseguir algumas portas no Linksys para usar a VPN, enquanto outras não.
- Obtendo qualquer coisa de um roteador para falar pela LAN com os dispositivos do outro, enquanto o Linksys está conectado à VPN.
- Obtendo dispositivos que não estão na VPN para se comunicar internamente com dispositivos que estão na VPN.
Acredito que o seu provedor de VPN só permite que você tenha uma conexão por vez, e é por isso que você deseja usar um roteador para distribuir o acesso a essa conexão em vários dispositivos. Dado que, aqui está o melhor que posso apresentar:
Conecte seus roteadores como abaixo.
[Gateway]---WAN:[Buffalo]:LAN---WAN:[Linksys]
Certifique-se de que ambos os roteadores estejam configurados para atuar como roteadores - não em um "modo de ponte". Ambos os roteadores devem estar recebendo IPs WAN via DHCP e servindo IPs para suas respectivas LANs com DHCP. Verifique se o lado da LAN de cada roteador está em uma sub-rede diferente (por exemplo, Buffalo LAN em 192.168.1.0/24 e Linksys LAN em 192.168.2.0/24).
Conecte qualquer coisa que precise estar na VPN ao roteador Linksys, e tudo mais ao roteador Buffalo. Em seguida, configure a VPN no Linksys.
Com essa configuração, tudo o que está por trás do Linksys deve estar enviando o tráfego para fora da VPN, enquanto que tudo que estiver conectado ao Buffalo não funcionará. Dependendo se as regras da VPN (ou o próprio cliente Linksys VPN) permitirem o tunelamento dividido, seus dispositivos podem não conseguir se comunicar internamente. Se houver suporte a tunelamento dividido, os dispositivos por trás do Linksys provavelmente poderão fazer conexões de saída para dispositivos conectados ao Buffalo, mas será necessário configurar o encaminhamento de porta para qualquer conexão de entrada ao Linksys (mesmo assim, a VPN pode ou pode não permitir isso.
Resumindo:
- Sub-rede 1 para Internet: direta
- Sub-rede 2 para a Internet: VPN
- Sub-rede 2 para Sub-rede 1: Teoricamente possível, dependendo do suporte ao túnel dividido.
- Sub-rede 1 para Sub-rede 2: improvável. Dependerá do suporte ao túnel dividido e exigirá o encaminhamento de porta e / ou configurações DMZ no Linksys.
O que você deve fazer, se puder, para configurar as coisas do jeito que você quer é configurar clientes individuais e conexões para cada um dos dispositivos que você quer ter na VPN. Dessa forma, independentemente de como você expõe sua infra-estrutura de rede e outros dispositivos, esses serão os únicos dispositivos que usam a VPN e os outros devem poder se comunicar livremente entre si. Então, os únicos problemas de conectividade local que você pode ter serão entre os poucos dispositivos que estão na VPN e os que não estão. Isso também permitirá que esses dispositivos usem a VPN fora de sua rede local.