Добрый день. Мы небольшая инженерная команда, и у нас есть несколько серверов, на которых развернуто ПО для инженерных развлечений. Всё это дело доступно в локальной сети, и в целом, работает хорошо. Сейчас, в силу некоторых потребностей, хотим сделать доступ в локальную сеть извне, чтобы можно было работать с этой инфраструктурой удаленно.
схематично выглядит всё примерно так:
+----------+
+--------------+ +-------------+ | | +-----------+
| server0 |---+---| router0 |------* Internet *------| router1 |
| 192.168.0.10 | | | Archer C80 | | | +-----+-----+
+--------------+ | | 192.168.0.1 | +----------+ |
| | Static IP: | +-----+---------+
+--------------+ | | 25.24.23.22 | | userpc2 |
| server1 |---+ +-------------+ +---------------+
| 192.168.0.20 | |
+--------------+ |
|
+--------------+ |
| server2 |---+
| 192.168.0.30 | |
+--------------+ |
|
+---------------+ |
| userpc0 |---+
| 192.168.0.100 | |
+---------------+ |
|
+---------------+ |
| userpc1 |---+
| 192.168.0.101 |
+---------------+
Что есть:
1. Стойка с серверами, в которой в том числе живут и server0, server1, server2
2. Юзеры с ПК, которые работают с этими серверами через userpc0, userpc1 (их примерно 10 штук)
3. Всё это дело подключено к роутеру TP-Link Archer C80 и выходит в интернеты, есть статичный IP-адрес
4. Удалённый пользователь через userpc2 не может подключится к server0, server1, server2, что печально, и это мы пытаемся решить
Есть ещё такая особенность, что один из серверов работает на Windows Server, там настроено специфичное ПО и его совсем не хочется как-то трогать. Остальные серверы на Linux, и можно в них что-нибудь править.
Из анализа результатов поиска решения проблемы понял, что надо куда-то устанавливать WireGuard или OpenVPN, и через него предоставлять доступ удаленному пользователю. Для установки этого ПО есть свободный сервер в стойке, и ещё вот такой перечень железа, которое просто валяется рядом со стойкой:
- HP J9775A
- D-Link DGS-1210-48
- D-Link DGS-3426
- Cisco 2811
Первые три, как понимаю, просто свитчи, и не годятся для этих целей, а Cisco 2811 вообще какая-то странная штука, но возможно можно её применить в решении данной проблемы.
Хотел спросить у вас совета, какая тут примерная последовательность действий, чтобы сделать удаленный доступ в локальную сеть? И на какую железку рекомендуете ставить устанавливать ПО?