Jdeš správným směrem, zkontroluj si, že těm zařízením stačí jen TCP/IP viditelnost (to bys na krabičce NAToval a je to nejjednodušší), také by mohla vyžadovat, abys byl ve stejném segmentu -- pak bys potřeboval bridgovanou VPN (openvpn tap mode).
Pokud se budu chtít připojit do místní sítě, kde bude jiný privátní rozsah, budu muset měnit konfiguraci pouze v krabičce, nebo i na VPS OpenVPN serveru?
Bude potřeba správně nastavit routa. To by se dalo dělat na klientovi (ip r a 192.168.123.0/24 via krabička, resp. "route" direktiva v konfiguráku openvpn), ale pokud s tím na těch Windows nebudeš chtít zápasit (osobně to teda dělám tak, že mám Windows ve virtuálu s NATovanou sítí a routování tak řeší host OS), tak bych možná přes tu VPN poslal všechno (redirect-gateway) a na VPSce to nějak proroutoval.
Ale teď mě napadlo, že by se možná nic nestalo, kdybys přes krabičku poslal natvrdo všechny RFC1918 rozsahy (tj. dáš do konfigu openvpn na klientovi tři "route" direktivy pro 10.xxx, 192.168.xx a 172.nevímjakdál) a nazdar.
Ale co ta krabička?
- Musí mít ethernetový port, aby se připojila k té LAN.
- Musí být schopna se připojit k internetu (např. přes wifi, nebo přes LTE SIM - lépe obojí, ideálně by měla mít ethernetový WAN port, ale to není nutné). Ten internet bude typicky "špatný", tedy žádná veřejná IP adresa a nemožnost se domluvit na nějakém přesměrování portů. Buď místní wifi, nebo mobilní data.
- Musí jít nakonfigurovat tak, aby se k internetu a VPN připojila po restartu sama, případně, aby to někdo méně zkušený dokázal zapnout přes webové rozhraní (dle připraveného návodu).
Jako první řešení se nabízí Raspberry Pi s USB LTE modemem a případně USB síťovkou pro „WAN port“. Je k tomu potřeba kvalitní napájecí zdroj a kvalitní storage (microSD karty odcházejí), teď existuje
https://rpishop.cz/emmc-micro-sd/3426-uugear-raspikey-32gb-emmc-pamet-pro-raspberry-pi.html tak bych zkusil to, ale osobní zkušenost nemám.
Nebo nějaký podobný jednodeskový počítač.
„Průmyslové“ řešení by byl Alix APU2. Většina verzí má přípravu na modem do miniPCIe a wifinu také tak.
Lowcost a snad celkem spolehlivé řešení by byl nějaký routřík s wifi a USB portem, například
https://www.i4wifi.cz/cs/210667-routerboard-mikrotik-rb952ui-5ac2nd-hap-ac-lite (ten používáme v práci a zkušenosti dobré), do kterého flashneš OpenWRT a připojíš USB LTE modem (nevím jestli nebude potřeba posílit 5V napájení). Nevýhodou je omezenější systém (OpenWRT) protože to má jenom 16 MB storage. Výhodou oproti Raspberry je že to není snowflake - má to odolnou flashku do které se standardně nezapisuje a má to normálněji vyřešené napájení.
Další možnost je nějaký Intel NUC. Má to wifi a ethernet, některé mají vevnitř další USB a miniPCIe, takže by šlo modem možná zabudovat. A nebo jako USB dongle, no.