Les VLAN ne sont pas nécessaires ici !!!
Connectez simplement l'interface WAN du routeur VPN au routeur domestique. Étant donné que tout le trafic Office doit être chiffré par le tunnel VPN, aucun trafic domestique n'aurait accès au trafic professionnel.
Le routeur VPN NE DEVRAIT PAS vous permettre de parler à vos machines personnelles lorsque vous n'y êtes connecté que dans cette configuration. Si c'est le cas, votre équipe réseau doit être battue avec une batte. Tout le trafic vers le routeur VPN doit être acheminé via le tunnel VPN.
Le seul problème que vous pourriez avoir est que vous pourriez avoir à vous déconnecter du WIFI lors de la connexion (via filaire) au routeur VPN ou vice versa. Que cela soit nécessaire ou non a à voir avec la configuration du réseau de votre domicile et de votre travail ainsi qu'avec les paramètres d'interface de votre système d'exploitation (peut être modifié, mais au-delà de la portée de cette question).
Il semble que votre configuration actuelle soit à l'envers. Juste pour clarifier:
- FAUX - [Routeur domestique] -> [Routeur VPN] -> [Internet]
- Correct - [Routeur VPN] -> [Routeur domestique] -> [Internet]
Voici à quoi cela ressemblerait:
Permettez-moi de répondre à quelques commentaires précédents
Lancer un pare-feu n'aide en rien. Si vous enchaînez les routeurs NAT les uns aux autres, il n'y a aucun bon moyen d'empêcher ceux qui se trouvent à la fin de la chaîne de parler à ceux qui sont plus proches d'Internet. En ce qui le concerne, le réseau de bureaux fait PARTIE d'Internet.
C'est surtout une vraie déclaration. Le routeur VPN pourra parler à tout autre appareil plus proche d'Internet. Pourtant; rien derrière le routeur à cause du tunnel VPN. La seule chose que les appareils du réseau domestique verront, ce sont des paquets VPN chiffrés.
Achetez deux connexions Internet distinctes. Branchez votre bureau dans l'un et vos objets personnels dans l'autre. Pas besoin de trop réfléchir à celui-ci.
Cela fonctionnerait ..., mais ce n'est pas nécessaire. Nous parlons d'un tunnel VPN crypté ... Laissez le VPN faire son travail. C'est PLUS que d'y penser!