如何从具有相同外部 IP 的另一个子网连接到 vpn

问题描述

我在一栋楼里工作,你在那里租了一间办公室工作。我们在其中一个房间有我们的服务器,其他房间有其他员工。问题是服务器需要自己的网络(不要问为什么。太多解释了)所以我们在 Mikrotik 路由器(RouterOS 6.48.1)上设置了一个 VPN。虽然从家里连接可以正常工作,但从其他房间连接则不起作用。我搜索了很多关于防火墙和 NAT 规则的内容,但找不到任何对我有帮助的内容图片截取区为外部地址。假设它是 2.2.2.2

Traceroute image

所以我希望其他房间的员工能够从我的房间连接到 VPN 到 192.168.43.2 路由器,这样他/她就可以连接到那里可用的设备。

Our network image

解决方法

有很多方法可以做到这一点。最简单的方法之一是在防火墙规则中添加允许子网传入和传出流量的规则。这里允许 192.168.0.0 , 0.0 将用作通配符,因此使用时要小心。此外,如果您在路由器上为 vpn 手动配置了路由配置,请在路由表中添加网络地址以使其通信。