Причем режет — не все, а выборочно.
Например speedtest.net открывается в виде шапки сайта, а все флешевое — бреется.
Или youtube.com, соединение начинает резаться на произвольной временной отметке.
Но вообще идея озаботиться привлекательностью ошибочных страниц — очень правильная.
В общей массе — обстановка довольно удручающая, эти страницы серые, унылые и неинформативные.
Пока картинка обдумывается :)
Клиент приходит в конечную сеть со своим собственным ИПом.
IPSEC туннель связывает сети и не маскарадит адрес, он работает как транспорт
Клиент сел на лошадь, на перевале ему дали другую лошадь.
Лицо же у клиента от этого не поменяется.
Тут точно также. НАТа нет, есть просто два туннеля и маршруты.
Клиент делает попытку коннекта
Пакет идет в шлюз по умолчанию, т.е. на маршрутизатор.
Маршрутизатор понимает, что пакет нужно доставить в ВПН №1
Маршрутизатор поднимает ВПН до Сервера №1 и отдает ему пакет
Сервер №1 понимает, что пакет нужно передать в ВПН №2
Сервер №1 поднимает ВПН №2 до Сервера №2 и отдает ему пакет
Сервер №2 отдает пакет в свою сеть.
Я не знаю реалий в вашей ситуации.
Но я бы решил так:
На стороне клиента — какой-нибудь дешевый маршрутизатор, который держит ВПН до Сервера №1, и на котором прописаны необходимые маршруты до конечной точки.
Между маршрутизатором и Сервером №1 — IPSEC и необходимые маршруты
Между Сервером №1 и Сервером №2 — IPSEC и необходимые маршруты
Тогда с точки зрения клиента — он просто коннектится к нужному ему ресурсу в конечной точке
А вторая ВПНка — клиента не колышит, сервера между собой сами договорятся.
С точки зрения клиента — запустили подключение и цепляются к целевому хосту.
А между серверами я бы поднял IPSEC.
А дальше они будут коннектиться к адресу из локалки второго ВПН сервера.
т.е. они дошли по одной трубе до первого бункера, из которого пошли по второй трубе до места назначения.
Мне кажется по ресурсам это будет равнозначно варианту с пробросами/натом
Например speedtest.net открывается в виде шапки сайта, а все флешевое — бреется.
Или youtube.com, соединение начинает резаться на произвольной временной отметке.