Доброго дня, прошу корифеев помочь разобраться в изъезженной теме (искал по форуму, но на именно такой кейс не наткнулся), а все попытки решить руками и методом "тыка" не привели к успеху.
Вопрос первый:
Структура сети такова (все роутеры свежие на прошивке 5.1 Beta 0.3):
1) Giga WAN на белом IP как l2tp/ipsec сервер (без NAT)
дом 192.168.1.0
2) Giant (WAN на сером IP удаленный)
дом 192.168.10.0 l2tp/ipsec 172.16.2.10
3) Gant (WAN на сером IP удаленный)
дом 192.168.30.0 l2tp/ipsec 172.16.2.30
На 1 прописаны два маршрута до подсетей клиентов через их локальные адреса VPN
192.168.10/24 172.16.2.10 any
192.168.30/24 172.16.2.30 any
Файрволлы:
На 1 для дома permit all IPV4
у 2 и 3 permit all IPV4 как для дома так и для VPN
Работает, имею двусторонний доступ от 1 к 2 и 1 к 3
Необходим двусторонний доступ 2 к 3. Как сделать?
Обмазывал маршрутами (как шлюз пробовал и 192.168.1.1 и VPN адреса) никак не выходит.
И вопрос второй, уверен многим может быть полезным.
Пробрасываю порт с 1 на один хост (это камера отдает поток) в подсети 2 (на 1 делаю проброс напрямую internet 192.168.10.116 TCP 10554 554)
и снаружи при подключении из интернета эта конструкция не работает, пока не пропишешь на 2 маршрут через интерфейс VPN до IP адреса хоста с которого пытаешься подключиться. Но подключаюсь то я с телефона, адреса в динамике, то есть не напрописываешься руками.
Можно ли как-то иметь возможность подключаться с любого IP?
Подмогните, пожалуйста, неопытному советами да ответами!