Accesso all'interfaccia web di un modem USB tramite una VPN WireGuard
Consideriamo l'opzione di configurare l'accesso all'interfaccia web di un modem USB 5G/4G/3G che ha una propria interfaccia di gestione all'indirizzo 192.168.8.1 ed è collegato a un Router che funge da client VPN. È necessario fornire l'accesso all'interfaccia di gestione del modem USB dalla rete locale del 'server' attraverso il tunnel VPN.

Prendiamo come esempio la connessione WireGuard dall'articolo Configurazione di una VPN WireGuard tra due router Keenetic. Dopo aver completato queste impostazioni, le reti remote verranno connesse utilizzando la VPN WireGuard e verrà implementato l'accesso agli host su entrambi i lati del tunnel. Tuttavia, per impostazione predefinita, non ci sarà accesso all'interfaccia del modem USB 5G/4G/3G, poiché l'indirizzo IP del modem appartiene alla propria rete (192.168.8.0). Saranno necessarie impostazioni aggiuntive per accedere alla sottorete del modem e, quindi, all'indirizzo 192.168.8.1.
Connettersi all'interfaccia a riga di comando (CLI) del Router 'client' a cui è collegato il modem USB.
Utilizzando le regole del firewall, creare un gruppo di filtraggio dei pacchetti per l'interfaccia del modem (nel nostro esempio, stiamo utilizzando un modem USB con il tipo di connessione CdcEthernet):
(config)>access-list modemNetwork::Acl: "modem" access list created. (config-acl)>permit ip 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0Network::Acl: Rule accepted. (config-acl)>exitCore::Configurator: Done. (config)>system configuration saveCore::ConfigurationSaver: Saving configuration...
Abilitare la regola per la direzione OUT (per i pacchetti in uscita) sull'interfaccia del modem (nel nostro esempio, è CdcEthernet0) e utilizzare il comando ip static per aggiungere una regola statica per l'inoltro delle richieste dalla rete del tunnel VPN alla rete del modem USB (al gateway, il cui indirizzo è l'indirizzo IP WAN dell'interfaccia CdcEthernet0 sul Router):
(config)>interface CdcEthernet0 ip access-group modem outNetwork::Acl: Output "modem" access list added to "CdcEthernet0". (config)>ip static 172.16.82.0 255.255.255.0 192.168.8.100Network::StaticNat: Static NAT rule has been added. (config)>system configuration saveCore::ConfigurationSaver: Saving configuration...
dove 172.16.x.0 è la rete del tunnel VPN da cui verranno inviate le richieste al modem, e 192.168.8.100 è l'indirizzo IP WAN dell'interfaccia CdcEthernet0 sul Router (il modem USB 5G/4G/3G ha il proprio server DHCP abilitato e ha assegnato questo indirizzo IP al Router); questo indirizzo è il gateway per la rete del modem USB.
La regola di reindirizzamento ip static sostituirà l'indirizzo IP di origine quando si accede al modem USB, poiché l'indirizzo di origine sarà sconosciuto al modem stesso, e dovrà rispondere tramite la rotta predefinita.
La regola ip static di cui sopra può essere creata nell'interfaccia web di questo Router nella pagina Inoltro porta:

Sul lato server WireGuard, aggiungere la rete del modem USB 5G/4G/3G 192.168.8.0/24 agli IP v4 consentiti:

Sul lato server WireGuard, specificare la rotta 192.168.8.0/24 verso la rete del modem USB 5G/4G/3G:

Quindi, controllare l'accesso, ad esempio, dal server WireGuard nella pagina Diagnostica, inviare richieste ICMP all'indirizzo del modem USB:

Ora l'interfaccia di gestione del modem USB sarà accessibile tramite il tunnel VPN.