ฉันมีเซิร์ฟเวอร์ VPN ที่ตั้งค่าบน vigor 2865 ตอนนี้ฉันต้องการอนุญาตให้ที่อยู่ IP ภายนอกหนึ่งที่อยู่ หรือใครก็ตามที่เชื่อมต่อกับ VPN นี้เข้าถึงเว็บไซต์บนเซิร์ฟเวอร์ภายใน เว็บไซต์นี้ใช้ชื่อ DNS สาธารณะเพื่อแก้ไขที่อยู่ IP สาธารณะของฉัน เช่น. mysite.mycompany.com
ถ้าฉันส่งต่อ 80/443 ไปยังเซิร์ฟเวอร์ภายใน ทุกคนก็สามารถเข้าถึงไซต์ได้ มันใช้งานได้ดี
หากฉันเพิ่มกฎไฟร์วอลล์เพื่ออนุญาตการเข้าถึงที่อยู่ IP ภายนอกเท่านั้น วิธีนี้ก็ใช้ได้ดีเช่นกัน
ฉันคิดว่าฉันสามารถเปลี่ยนกฎไฟร์วอลล์เพื่ออนุญาตให้ IP สาธารณะของ VPN/เราเตอร์ให้สิทธิ์เข้าถึงไคลเอ็นต์ VPN ได้ แต่สิ่งนี้ไม่ได้ผล ถ้าฉันไป https://www.whatismyip.com/, IP ของฉันไม่เปลี่ยนแปลงเมื่อเชื่อมต่อกับ VPN แต่ไฟร์วอลล์ไม่ยอมให้ที่อยู่ IP นี้ผ่าน แม้ว่าจะถูกกำหนดค่าให้ทำเช่นนั้นก็ตาม
ถ้าฉันตั้งค่าไฟร์วอลล์ให้ใช้ที่อยู่ IP ที่บ้านของฉัน มันจะใช้งานได้ แต่ฉันไม่ต้องการกำหนดค่าที่อยู่ IP ส่วนตัวของพนักงานทุกคนเพื่อให้สิทธิ์การเข้าถึง
ฉันจะกำหนดค่าไฟร์วอลล์ / การส่งต่อพอร์ตให้อนุญาตเฉพาะไคลเอนต์ VPN ได้อย่างไร