如何从具有相同外部 IP 的另一个子网连接到 vpn

How to connect to vpn from the another subnet with the same external IP

我在一栋大楼里工作,您在那里租了一个办公室办公室。我们的服务器在其中一个房间,其他员工在其他房间。问题是服务器需要自己的网络(不要问为什么。解释太多)所以我们在 Mikrotik 路由器(RouterOS 6.48.1)上设置了一个 VPN。虽然从家里连接可以很好地工作,但从其他房间连接就不行了。我搜索了很多有关防火墙和 NAT 规则的信息,但找不到任何对我有帮助的东西。图片截取的区域是外部地址。假设它是 2.2.2.2 所以我希望其他房间的员工能够从我的房间连接到 VPN 到 192.168.43.2 路由器,这样 he/she 就能够连接到那里可用的设备。

有多种方法可以做到这一点。最简单的方法之一是在防火墙规则中添加允许子网传入和传出流量的规则。这里允许 192.168.0.0 , 0.0 将用作通配符,因此在使用时要小心。此外,如果您在路由器上为 vpn 手动配置了路由配置,请在路由 table 中添加两个网络地址以使它们进行通信。