>Уважаемые!! Подскажите, пожалуйста, как организовать эту схему? Голову сломал... Копаю в сторону
>OpenVPN, vtun и т.д. Но кажется не туда копаю... Может быть
>просто проброс портов сделать? Проблема в том, что подключится к удаленному
>VPN серверу можно только с IP адреса установленного на интерфейсе FreeBSD
>сервера, но он у меня в другой стране. А работать надо
>отсюда. Помогите пожалуйста, горю.
Нужно уточнение - раб станция будет впн клиент запускать или сама вторая фря ? Рассмотрим вариант, что раб станция за второй фрей будет запускать впн клиента
предлагаю следующее:
1 - раб станция имеет локальный ip адрес 10.1.1.1
2 - создай между двумя фрюхами туннель ip-ip , как - почитай здесь
https://www.opennet.ru/tips/info/661.shtml
http://blog.kovyrin.net/2006/03/17/how-to-create-ip-ip-tunne.../
допустим мы подняли туннель с локальными ip адресами
192.168.53.1 freebsd 1
192.168.53.2 freebsd 2 , клиент vpn за ней 3 подняли маршрут на freebsd 1 для сети 10.1.1.0
/sbin/route add -net 10.1.1.0 netmask 255.255.255.0 gw 192.168.53.2
4 подняли статический маршрут маршрут на freebsd 2 для IP АДРЕСА впн сервера - пусть это хост 100.100.100.100
/sbin/route add -net 100.100.100.100 netmask 255.255.255.255 gw 192.168.53.1
5 - после поднятия туннелей , на машине клиенте vpn указываешь для vpn соединения ip адрес 100.100.100.100 . Пакеты на ip адрес 100.100.100.100 уйдут в туннель на первую фрю
на ip адрес 192.168.53.1, а уже та переадресует ip запрос, обратные пакеты от впн сервера для хоста 10.1.1.1 тоже пйдут в туннел на 192.168.53.2 freebsd 2. Думаю должно получиться .