Wpis z mikrobloga

Mirki z #siecikomputerowe #sieci może też #devops i #devopsiarz
Mam taki case:
- VPS w OVH na którym jest serwer OpenVPN (SRV1), posiada główny IP1 i dokupiłem drugi IP2
- mam router z OpenWRT, który do tej pory był wystawiony na internet z publicnym IP
- zmieniłem lokalizację i nie mam już poblicznego IP i nie mam możliwości zdobycia takowego
- router chcę wpiąć jako klient VPN do SRV1
- mam lokalnie serwer pod biurkiem (SRV2), podpięty do rzeczonego routera
- chcę, żeby cały ruch do IP2 był kierowany możliwie przeźroczyście do routera, tak, żeby wydawało mu się że jest wystawiony na internet
adresacja wewnątrz VPN, powiedzmy: 10.8.5.0/24

Bonus:
mam 2 sieci teraz: domowa i służbowa
tą służbową miałem do tej pory z publicznym IP przez router z OpenWRT - adresacja 10.0.0.0/24
port forwarding 80 i 443 wystawiał SRV2
domowa jest obsługowana przez jakiś router światłowodowy ZTE - adresacja 192.168.1.0/24
router sieci służbowej jest robi NAT z sieci domowej i dostaje adres z routera ZTE
z PC w sieci służbowej mam obecnie dostęp do sieci domowej i chciałbym ten dostęp zachować