Привет! Я новичок в сетевых технологиях и настройке роутеров. У меня есть роутер 750GL, и я хотел бы использовать его в основном как VPN-сервер дома, чтобы иметь возможность подключаться к своей домашней сети извне (как для доступа к внутренним ресурсам, так и для безопасной маршрутизации трафика, когда я путешествую и подключаюсь к незащищенным точками доступа Wi-Fi). Текущая настройка у меня дома выглядит так: КАБЕЛЬНЫЙ МОДЕМ
+- AIRPORT EXTREME
+- GBIT SWITCH 1
| +- device1
| +- device2
| +- device3
| ...
+-GBIT SWITCH 2
+- device6
+- .... Airport выдаёт DHCP-адреса для внутренней сети в диапазоне 192.168.0.* Идеально было бы добавить 750GL в систему и одновременно убрать один из коммутаторов: КАБЕЛЬНЫЙ МОДЕМ
+- AIRPORT EXTREME
+- MIKROTIK 750GL
| +- device1
| +- device2
| +- device3
| ...
+-GBIT SWITCH 2
+- device8
+- .... Это значит, что я не хочу, чтобы Mikrotik занимался DHCP, NAT или вводил какую-либо другую подсеть или какую-либо другую маршрутизацию в мою домашнюю сеть, а просто работал как коммутатор. При этом я хочу, чтобы у него был свой статический IP-адрес в сети, а AIRPORT EXTREME будет настроен на перенаправление порта 443 на этот IP. Mikrotik будет обрабатывать VPN-соединения на этом порту и будет подключать внешних клиентов к внутренней сети. Я прошу слишком много? Возможно ли это вообще? Если нет, то какая настройка наиболее близка к тому, что я хочу? И как это всё сделать? Большое спасибо! Дмитрий
+- AIRPORT EXTREME
+- GBIT SWITCH 1
| +- device1
| +- device2
| +- device3
| ...
+-GBIT SWITCH 2
+- device6
+- .... Airport выдаёт DHCP-адреса для внутренней сети в диапазоне 192.168.0.* Идеально было бы добавить 750GL в систему и одновременно убрать один из коммутаторов: КАБЕЛЬНЫЙ МОДЕМ
+- AIRPORT EXTREME
+- MIKROTIK 750GL
| +- device1
| +- device2
| +- device3
| ...
+-GBIT SWITCH 2
+- device8
+- .... Это значит, что я не хочу, чтобы Mikrotik занимался DHCP, NAT или вводил какую-либо другую подсеть или какую-либо другую маршрутизацию в мою домашнюю сеть, а просто работал как коммутатор. При этом я хочу, чтобы у него был свой статический IP-адрес в сети, а AIRPORT EXTREME будет настроен на перенаправление порта 443 на этот IP. Mikrotik будет обрабатывать VPN-соединения на этом порту и будет подключать внешних клиентов к внутренней сети. Я прошу слишком много? Возможно ли это вообще? Если нет, то какая настройка наиболее близка к тому, что я хочу? И как это всё сделать? Большое спасибо! Дмитрий