Używam PfSense jako zapory ogniowej, z jej funkcjonalnością VPN. Klient, którego używam, to klient Shrew Soft VPN. Ponieważ jest to podzielony tunel, czy mogę wymusić cały ruch przez połączenie VPN, czyli mój zewnętrzny adres IP jest zawsze jednym z pól PfSense.
Powodem, dla którego chciałbym to zrobić, jest to, że lokalizacje, z których uzyskuję dostęp do moich serwerów, mają przydzielone adresy DHCP za pośrednictwem usługodawcy internetowego. Nie stać mnie na statyczny adres IP, nie ma go w moim pakiecie, ale zamykam serwery tylko na niektóre adresy IP. Gdy dostawca usług internetowych przydziela nowy adres IP, nie mogę uzyskać dostępu do moich serwerów przez SSH. Pozwoliłem na adres IP skrzynki PfSense, ponieważ znajduje się ona w lokalizacji, która ma statyczny adres IP.
Jak przezwyciężyć to, czy istnieje alternatywa dla próby wymuszenia ruchu przez tunel VPN?
Z góry dziękuję za pomoc.