Всем привет! Не могу что-то разобраться с NAT'ом. Суть:
Клиент -> vpn1 (обычный openvpn) -> vpn2 (ssh тунель) -> интернет
Сеть openvpn - 192.168.50.0/24
VPN1
tun0 addr:192.168.50.1 - опенвпн сервер tun14 addr:192.168.0.2 - тунель на vpn2
root@vpn1:~# ip ru
0: from all lookup local
32765: from 192.168.50.0/24 lookup vpn
32766: from all lookup main
32767: from all lookup default
root@vpn1:~# ip ro list table vpn
default via 192.168.0.1 dev tun14
root@vpn1:~# ip ro list table main
default via 104.233.80.1 dev eth0 metric 100
104.233.80.0/24 dev eth0 proto kernel scope link src 104.233.80.103
192.168.0.0/30 dev tun14 proto kernel scope link src 192.168.0.2
192.168.50.0/24 via 192.168.50.2 dev tun0
192.168.50.2 dev tun0 proto kernel scope link src 192.168.50.1
VPN2
tun14 addr:192.168.0.1 - тунель на vpn1
Если я с клиента делаю Ping 8.8.8.8 то через tcpdump я вижу что пакеты летят через vpn1 на vpn2 но назад не летят ... Я понимаю что теперь нужен NAT, но я уже различными комбинациями голову сломал как оно должно быть. Может есть у кого идеи какие?