Насчет
как будто это более валидно для гостей, которых я хочу регистрировать и выдавать им нужный сегмент вне зависимости от сети. А если я регистрирую свое устройство (сам хожу по квартире и выбираю куда мне идти)?
Возможно, "политика доступа" по своему смыслу не подходит для реализации этой идеи. Но тогда я не понимаю как можно сделать удобное подключение к VPN когда мне это надо.
Почему я не могу сразу поставить VPN на одну сеть?
1. Конечно же, падает скорость в 2 раза.
2. Для работы мне требуется подключаться к внутреннему VPN. Если мой IP адрес будет не из России придут грозные ИБ.
В тоже время было бы неплохо и регистрировать свои устройства (выдавая им нужный приоритет, статический адрес и т.д.), и легко переподключаться между vpn/не vpn.
Есть одно костыльное решение моей проблемы, но оно работает не до конца:
Телефоны выбирают рандомизированный MAC адрес когда подключается к сети, этот адрес постоянен для нее. Можно зарегистрировать 3 устройства "телефон", и зная маппинг "mac адрес : сеть к которой он подключается" выдать им 3 соответствующие политики доступа. Проблема что это не работает на рабочем ноутбуке, так как macOS не имеет такой настройки. Да, ноут рабочий, но часто с него надо куда то зайти под моим VPN'ом. Есть всякие macspoofer'ы, которые меняют адрес, но держатся до ближайшей перезагрузки, а дальше все по новой: регистрировать устройство, выбирать приоритет, статический адрес, политику доступа. Да и некрасиво как то.
То что мои хотелки не всегда совпадают с реальностью я отлично понимаю, сам бэкенд программист. Я хотел создать обсуждение, чтобы мне подсказали есть ли другое решение проблемы, или почему так сделать маловероятно. Не сочтите за наезд, но просто мне показалось что вы грубо отреагировали на обычную вежливую фразу. Тем не менее, спасибо что ответили. У меня не было цели топать ногой и кричать "хочу, хочу"
В общем, я все еще в поиске способа удобно переподключаться со всех устройств к VPN/не VPN.