Сервер VPN ER605 для удаленного доступа для малого офиса

Я в отчаянии, пытаясь настроить это. Заметьте, я ужасно разбираюсь в сети, поэтому буду очень признателен за любую помощь. В основе схемы: модем/маршрутизатор Comcast → сетевой переключатель → ER605, подключённый к сетевому коммутатору. Я назначил статический IP для ER605, но возникают проблемы при подключении к ER605 по Ethernet. Гейтвей моего маршрутизатора Comcast — 10.1.10.1, а ER605 присваивает IP-адреса вида 192.168.1.x. Когда я подключаюсь к LAN ER605, я могу выйти в интернет и подключиться к роутеру Comcast. Моя проблема в том, что я не могу попасть ни в какие наши общие сетевые папки, потому что я на другой подсети. Я думал, что переведу ER605 в режим моста, и затем выберу перенацеливание DHCP, чтобы он работал (с шлюзом 10.1.10.1 для DHCP-сервера). Но даже тогда я всё равно получаю IP 192.168.1.x для устройств, подключенных к ER605. Есть идеи? Я не знаю, как сделать так, чтобы они были на одной подсети и чтобы маршрутизатор Comcast выдавал IP. Любые идеи будут очень ценны, и прошу прощения за возможное неправильное использование терминологии. Опять же, сетевые настройки — не мой конек… точно. Спасибо!

О, ещё одно — в нашей сети есть ограничение: я не могу назначить ER605 в качестве маршрутизатора. Маршрутизатор Comcast должен оставаться основным маршрутизатором, к сожалению.

Вы делаете двойной NAT, так не работает. Вам нужен либо отдельный модем (например, этот https://a.co/d/11HwVly), либо статический IP (только для бизнеса). Вариант с VPN по double NAT невозможен.

Можете ли вы держать ER605 в DMZ на маршрутизаторе Comcast?

Не уверен, что это поможет. Всё равно будете на другой подсети.