VLANS ไม่ต้องการที่นี่ !!!
เพียงเชื่อมต่ออินเตอร์เฟส WAN ของ VPN เราเตอร์กับเราเตอร์ที่บ้าน เนื่องจากการรับส่งข้อมูล Office ทั้งหมดควรได้รับการเข้ารหัสโดยอุโมงค์ VPN จึงไม่มีการรับส่งข้อมูลภายในบ้านที่จะสามารถเข้าถึงปริมาณงานได้
เราเตอร์ VPN ไม่ควรอนุญาตให้คุณพูดคุยกับเครื่องที่บ้านของคุณเมื่อคุณเชื่อมต่อกับมันในการกำหนดค่านี้เท่านั้น ถ้าเป็นเช่นนั้นทีมเครือข่ายของคุณควรถูกตีด้วยไม้ตี ทราฟฟิกทั้งหมดไปยังเราเตอร์ VPN ควรกำหนดเส้นทางผ่านอุโมงค์ VPN
ปัญหาเดียวที่คุณอาจมีคือคุณอาจต้องตัดการเชื่อมต่อจาก WiFi เมื่อเชื่อมต่อ (ผ่านสาย) กับเราเตอร์ VPN หรือในทางกลับกัน สิ่งที่จำเป็นหรือไม่นั้นเกี่ยวข้องกับการกำหนดค่าเครือข่ายในบ้านและที่ทำงานรวมถึงตัวชี้วัดอินเทอร์เฟซของระบบปฏิบัติการ (สามารถเปลี่ยนแปลงได้ แต่อยู่นอกเหนือขอบเขตของคำถามนี้)
ดูเหมือนว่าการกำหนดค่าปัจจุบันของคุณย้อนหลัง เพียงชี้แจง:
- ผิด - [เราเตอร์ในบ้าน] -> [เราเตอร์ VPN] -> [อินเทอร์เน็ต]
- ถูกต้อง - [VPN Router] -> [Home Router] -> [อินเทอร์เน็ต]
นี่คือลักษณะ:
ให้ฉันพูดถึงความคิดเห็นก่อนหน้านี้บางส่วน
การขว้างไฟร์วอลล์ที่มันไม่ได้ช่วยอะไร หากคุณกำลังผูกมัดเราเตอร์ NAT ให้ปิดกันไม่มีวิธีที่ดีในการป้องกันสิ่งที่อยู่ท้ายเครือข่ายไม่ให้พูดคุยกับคนที่อยู่ใกล้กับอินเทอร์เน็ต เท่าที่เกี่ยวข้องเครือข่ายสำนักงานเป็นส่วนหนึ่งของอินเทอร์เน็ต
นี่เป็นคำพูดที่แท้จริง เราเตอร์ VPN จะสามารถพูดคุยกับอุปกรณ์อื่น ๆ ใกล้กับอินเทอร์เน็ต อย่างไรก็ตาม; ไม่มีอะไรอยู่เบื้องหลังเราเตอร์จะเป็นเพราะอุโมงค์ VPN สิ่งเดียวที่อุปกรณ์บนเครือข่ายในบ้านจะเห็นเป็นแพ็กเก็ต VPN ที่เข้ารหัส
ซื้อการเชื่อมต่ออินเทอร์เน็ตแยกกันสองแห่ง เสียบสำนักงานของคุณเข้ากับสิ่งหนึ่งและที่บ้านของคุณเข้าด้วยกัน ไม่จำเป็นต้องคิดมากกว่านี้
สิ่งนี้จะได้ผล ... แต่ไม่จำเป็น เรากำลังพูดถึงอุโมงค์ VPN ที่เข้ารหัส ... ปล่อยให้ VPN เป็นธุรกิจ นี่มันเกินความคิดแล้ว!