Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
ППТП мне кажется простым и надежным
IKEv2/IPSec работает по DNS имени без особых проблем. Где будет клиентская точка — безразлично, хоть через обычный lte выходите. Настраивается без особых проблем по официальной вики микротика.
В вашем случае domain.com кто-то всё же должен держать. Чаще всего это просто удобнее, нежели делать туннель на фиксированный адрес — при смене адреса на сервере не придётся менять его на всех клиентах.
Set-VpnConnection -Name "Home" -SplitTunneling $true
Add-VpnConnectionRoute -ConnectionName "home" -DestinationPrefix 10.10.2.0/24 -PassThru
Add-VpnConnectionRoute -ConnectionName "home" -DestinationPrefix 10.10.3.0/24 -PassThru
-Name «Home»
ибо НА неё не попасть, IP серый
Полагаю, если человек сможет настроить туннель SSTP по сертификату, убрать галочку с «использовать основной шлюз по умолчанию» труда не составит.
Так создайте обратный туннель
VPN-сервер на роутере. Автоподключение VPN в Windows с блокировкой доступа к интернету кроме VPN-соединения