Добрый день! Вроде бы и простая задача, но не могу найти именно аппаратное решение.
А нужен всего лишь роутер, который бы помимо nat-а поднимал vpn-туннель к удаленному серверу (freebsd+mpd5), т.е. выступал в роли впн-клиента, так чтобы весь офисный трафик продолжал идти через nat, но(!) при коннекте rdp-клиента с любой из офисных машин на айпи A.B.C.D:3389 (ip внешний) rdp-трафик шел через ВПН-туннель.
То есть:
А) после поднятия ВПН не менялся дефолтный маршрут
Б) Шлюзом для ip A.B.C.D выступал ip на vpn-интерфейсе.
***
Есть офис на 10 машин, натятся через мыльницу tplink, на внешнем интерфейсе реальный динамический айпи.
В другом городе расположен впн-сервер (freebsd+mpd), за которым стоит сервер терминалов. Всё это работает не один год, чтобы подключиться из мира к терминальнику на виндовс-машине сначала создается vpn-подключение, авторизируясь на впн-сервере, затем mstsc.
10 туннелей (дальше - больше) из одной локалки как-то слишком, да и не всякий нат такое потянет.
Также готов купить, если есть решения до 1000грн