SSH entre duas sub-redes

0

Esta é minha configuração:

  1. CaixaPfsensedecriaçãopersonalizada192.168.0.1,DHCPIntervalodeservidores192.168.0.3-150(A)
  2. Netgear WNR3500L executando firmware do Tomato 192.168.1.1 intervalo DHCP 192.168.1.2-50 está conectado como um cliente vpn aberto. O IP da WAN está definido como 192.168.0.1 , mas muda depois de se conectar à VPN. (B)
  3. ASUS RT-AC66u conectado ao roteador A como AP 192.168.0.2
  4. NAS de execução personalizada NAS DSM de sincronização, 3 portas ethernet. conectado a ambos os roteadores dois IP's 192.168.0.10 de 1 e 192.168.1.10 de 2
  5. O Banani Pi Pro executando a transmissão 192.168.1.5 fazendo o download para o compartilhamento de rede em 192.168.1.10 O tráfego da Internet é enviado pela VPN.
  6. Banani Pi Pro executando o servidor Pivpn 192.168.0.15 para acesso remoto à minha rede.
  7. Várias máquinas clientes com o intervalo de IP 192.168.0.XX

O que eu quero fazer?

Desejo acessar minha página da Web de transmissão em 192.168.1.5:9091 e também SSH para ela, enquanto conectei apenas à primeira rede com 192.168.0.XX

No momento em que estou em casa na estação de trabalho principal, consigo fazer isso, fazendo a conexão direta com o roteador A através da porta ethernet + conexão Wi-Fi ao roteador B.

Eu quero me conectar remotamente ao meu servidor vpn em 192.168.0.15 e SSH em 192.168.1.5

Isso é possível sem perder a funcionalidade desejada de minha rede?

Eu só quero que o tráfego de torrent seja enviado pela VPN no roteador B.

Existe também uma maneira mais eficiente de fazer as coisas? Minha caixa pfsense é capaz de funcionar como um servidor VPN para que eu possa me livrar do número 6. Ele também é capaz de se conectar simultaneamente como um cliente VPN, mas eu estou confuso sobre como apenas o tráfego de torrent seria empurrado através dele. Se houver uma maneira de se livrar de alguns dos dispositivos em minhas sugestões de configuração será seriamente considerado que eu tenho muita confusão na minha garagem.

    
por Hani Umer 19.12.2016 / 22:12

1 resposta

0

Você deve ser capaz de fazer o ping da transmissão (192.168.1.5) da estação de trabalho principal (192.168.0.8).

Rotas

  • A estação de trabalho principal deve encaminhar o tráfego 192.168.1.0/24 para a interface em que o roteador A está.
  • O roteador A deve rotear o tráfego 192.168.1.0/24 para a interface que O roteador B está ativado.
  • O roteador B deve rotear o tráfego 192.168.0.0/24 para a interface que O roteador A está ligado.

Firewalls

  • Não bloqueia icmp de mensagens no roteador A, no roteador B, na transmissão ou na estação de trabalho principal.

Quanto à conexão com transmissão via VPN:

  • O cliente VPN deve encaminhar o tráfego 192.168.1.0/24 para a interface VPN.
por 19.12.2016 / 23:31