немного наркомании,
Цель подключение удалёнщиков.
Фактура: телефоны не умеют VPN никак (замена по 3000р/шт), работа за выданными компьютерами.
Постановка задачи - запилить RED для пользователей.
Реализация:
0 - пилим портсекьюрити
1 - вместо RED делается чистый роутинг. (ну нафиг Л2 туннели, нет технического обоснования в необходимости L2VPN)
2 - уже вопрос - сделать NAT в 1 адрес и единообразные адреса, сделать полноценный роутинг с внутренних сеток (отдельно для ТЛФ, отдельно ПК, для некоторых ешё и видео ставится), или у удалёнщиков всё в 1 сетку и просто роутить...
Вот и думаю как будет разумно, а то упоролся по теме трансляцции, но не уверен что это будет правильно, да и дебаг усложнит