cheappi386 написав:HetmanNet написав:Оператори ніби пропонують приватні мережі на базі VPN для побудови мереж для IoT, але є нюанс з їх поганою захищеністю (від вас до базової станції), тому якщо не був впевненим в захищеності софту то все одно з'єднував свої мережі через свій vpn.
це вона і є
Якщо у тебе на обох кінцях 4g/vpn шлюз то забий на неї, та підніми свій vpn, навіщо зрозумієш як треба буде змінити оператора чи взагалі перейти на оптику.
Коротко. Якщо у тебе є дві мережі LAN1 та LAN2, в кожній у обох 4G шлюзи GW1 та GW2 мають статичний зовнішній IP, назвемо WAN1 з адресою 1.2.3.4, WAN2 з адресою 4.3.2.1. LAN1 уявімо належить мережі 10.0.1.0/24, а LAN2 мережі 10.0.2.0/24 то піднімай в IPSec тунель gateway to gateway (+Aggressive Mode, +Keep-Alive, і можна ще NetBIOS Broadcast) між ними.
Якщо уявімо у мережі LAN1 наш GW1 не є основним роутером і має адресу 10.0.1.20, тобто в інтернет з LAN1 через GW0, то на GW0 в routing треба прописати маршрут що до мережі 10.0.2.0/24 через шлюз з адресою 10.0.1.20.
Сподіваюся зрозуміло. Якщо ні, то малюй коротко схему локалок і будемо всі разом розбиратися.