我需要设置以下配置:
路由器 Mikrotik 连接到内部 Network1。路由器有一个连接到它的 USB 3G 调制解调器,并允许从内部网络 (NAT) 访问互联网。这很好用。
我希望能够从 Internet 连接到内部 Network1 以远程访问 Network1 中的某些服务,但我无法设置任何端口转发,因为来自外部的所有传入流量都被 ISP 阻止。
我想到了另外两种启用这种远程访问的解决方案:
在 Mikrotik 路由器上设置 VPN 服务器,以便客户端可以连接到 VPN 并访问 Network1。这里的问题是 VPN 服务器将无法从 Internet 访问,因为所有传入流量都被 ISP 阻止。
连接到 Mikrotik 路由器上的外部 VPN 服务器,并将想要访问 Network1 的任何客户端连接到相同的外部 VPN。
所以我的问题是:选项2真的可行吗?如果 ISP 阻止所有传入流量并禁止任何端口转发,是否还有其他选项可以允许远程访问网络?
请假设 Mikrotik 路由器具有公共 IP,并且不介意防火墙策略。
谢谢!