如何处理双NAT后面的站点到站点VPN站点

目标 :在双NAT连接后的办公室和远程站点之间build立站点到站点VPN隧道。 (例如,使用CGNAT IP的4G热点)

(远程站点设置)

LTE调制解调器:
例如Sierra Wireless Airlink GX450 – 4G Verizon LTE热点/ GPS
– networking外部:运营商专用IP范围 – 内部networking:10.50.0.0/24

Linux路由器A:
例如Ubiquiti EdgeRouter ER-X
– 使用OpenVPN客户端
– 外部networking:公共IP
– 内网:10.50.1.0/24

(Office安装程序)

Linux路由器B:
例如Ubiquiti EdgeRouter Lite
– OpenVPN服务器
– networking:10.0.1.0

当前的问题

目前,我有远程站点路由器连接到运行在Office路由器B上的OpenVPN服务器。经典的OpenVPN客户端/服务器scheme。 我能够访问路由器B没有问题。 但是,我无法访问路由器Bnetworking后面的任何其他资源。 我尝试在OpenVPN客户端的configuration中推送路由,但没有成功。 但我不相信这是正确的程序。 由于LTE调制解调器连接的移动提供商运营商级NAT,远程站点通过双NAT连接。 (如APN)

最终,我想创build一个站点到站点的VPN(IPSec?)与远程端连接到Office路由器B不幸的是,我很难find信息来完成这个任务,整个双重NAT问题。

有关在双NAT连接之后连接的VPN客户端的任何信息都将非常有帮助

提前致谢

对于静态IP,$ 500太多了,请尝试另一个ISP。 从你写的NAT不是你的问题,而是通过build立的隧道进行路由。 尝试使用RIP执行dynamic路由。 您无法访问卡车上的路由器configuration,可能是因为从WWW访问时需要提供白名单。