Здравствуйте господа, возникла такая задача сделать цепочку из 2х впн, по вот такой схеме:users <--10.10.10.0--> VPN1 <--10.10.0.0--> VPN2 <---1.1.1.2---> "internet"
проблема с пробросом соединения на точке VPN1, уже выкурил столько манов, что дым из ушей идет, в частности пытался использовать следующие настройки, найденые на одном из форумов:
echo '150 vpn.out' >> /etc/iproute2/rt_tables
ip rule add fwmark 1 table vpn.out
iptables -t mangle -A PREROUTING -s 10.10.10.0/24 -i tun0 -j MARK --set-mark 1
iptables -t nat -A POSTROUTING -m mark --mark 1 -s 10.10.0.0/24 -o tun1 -j MASQUERADE
ip route add default dev tun1 table vpn.out
Эффекта получил 0 =)
при стандартной настройке маскарадинга типа
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
все работает, но соответственно только через 1 точку.
На второй точке тоже все норм настроено.
Если что, камнями не бросать, поиском пользовался, по здешним местам ничего не нашел, подскажите пожалуйста!!!