Como configurar um cliente PPTP/L2TP/OpenVPN para acessar um servidor remoto via VPN site-a-site usando um roteador corporativo
Cenário de Aplicação do Usuário
Suponha que um cliente esteja conectado ao Roteador A via VPN (PPTP/L2TP/OpenVPN), e o Roteador A e o Roteador B estejam conectados via VPN Site-to-Site. Agora, o Cliente VPN deseja acessar um Servidor dentro do Roteador B através desses dois túneis VPN.

1. O Cliente VPN usa PPTP/L2TP VPN
O método de configuração de PPTP ou L2TP é semelhante; aqui, usaremos o L2TP como exemplo.
Configuração
Passo 1. Criar um Servidor VPN L2TP no Roteador A.
Para um processo de configuração detalhado, consulte: Como estabelecer um Servidor L2TP pelo Omada Gateway no modo Standalone?
Observe que o Pool de IP da VPN e o IP da LAN do Roteador A precisam ser definidos no mesmo segmento de rede, ou seja, 192.168.0.1/24.

Nota: O firmware mais recente do roteador já suporta IP de VPN e IP de LAN no mesmo segmento de rede.
Passo 2. Criar uma VPN IPsec Site-to-Site entre o Roteador A e o Roteador B.
Para um processo de configuração detalhado, consulte Como configurar túneis VPN IPsec manuais Site-to-Site no Omada Gateway no modo Controlador?
Aqui, estabelecemos um Túnel VPN entre o roteador A e o roteador B.

Passo 3. Conectar-se ao Servidor L2TP.
Aqui, usamos um PC para conectar ao Servidor L2TP. O endereço IP 192.168.0.2 é atribuído pelo servidor.
Para um processo de configuração detalhado, consulte: Como configurar um cliente PPTP/L2TP em um PC remoto?

Nota: "Usar gateway padrão na rede remota" (Use default gateway on remote network) precisa estar habilitado.
Vá para Painel de Controle --> Rede e Internet --> Central de Rede e Compartilhamento --> Alterar configurações do adaptador; lá você encontrará os adaptadores VPN L2TP. Clique com o botão direito no adaptador --> Propriedades --> Rede (Networking), clique duas vezes em “Protocolo IP Versão 4” (Internet Protocol Version 4) --> Avançado (Advanced); lá você encontrará as configurações avançadas de TCP/IP para a VPN.

Passo 4. Processo de verificação
O Cliente L2TP pode acessar o servidor atrás do Roteador B através da VPN Site-to-Site.

2. O Cliente VPN usa OpenVPN
Configuração
Passo 1. Criar um Servidor OpenVPN no Roteador A.
Vá para VPN --> OpenVPN --> Servidor OpenVPN (OpenVPN Server), crie um novo Servidor OpenVPN. Observe que o intervalo de endereços IP inserido em Rede Local (Local Network) deve incluir todos os intervalos de endereços IP da LAN do Roteador A e do Roteador B. Por exemplo, o intervalo 192.168.0.1/16 inclui 192.168.0.1/24 e 192.168.20.1/24.
Como o cliente OpenVPN gerará uma nova tabela de roteamento com base no intervalo de endereços inserido aqui após a conexão ser estabelecida com sucesso, é necessário garantir que a sub-rede do Roteador B esteja dentro desse intervalo para que os dados possam entrar no Túnel OpenVPN.
Ao mesmo tempo, defina o Pool de IP da VPN e o IP da LAN do Roteador A no mesmo segmento de rede.

Após a criação do Servidor OpenVPN, aguarde alguns minutos, exporte o arquivo de configuração OpenVPN e envie-o para os clientes que precisam se conectar.

Passo 2. Criar uma VPN IPsec Site-to-Site entre o Roteador A e o Roteador B.
Este passo é o mesmo processo acima e não será repetido aqui.
Passo 3. Conectar-se ao Servidor OpenVPN.
Aqui, usamos a GUI do OpenVPN no PC para conectar ao Servidor OpenVPN. Importe o arquivo de configuração OpenVPN para a GUI do OpenVPN e conecte-se. O endereço IP 192.168.0.10 é atribuído pelo lado do servidor.

Ao consultar a tabela de roteamento no PC, pode-se constatar que uma rota para 192.168.0.1/16 é gerada, e a interface é o endereço IP virtual do OpenVPN.

Passo 4. Processo de verificação
O Cliente OpenVPN pode acessar o servidor atrás do Roteador B através da VPN Site-to-Site.

Nota: Quando o Cliente VPN usa PPTP/L2TP, o Roteador A pode ser implementado tanto no modo Controlador quanto no modo Standalone. Quando o Cliente VPN usa OpenVPN, o Roteador A só pode implementar este cenário de aplicação no modo Standalone.
Para conhecer mais detalhes de cada função e configuração, acesse a Central de Download para baixar o manual do seu produto.