Добрый день. Нужно перенаправить все входящие пакеты на определенный адрес (в впн тоннель). Технически, это правило
iptables -t nat -A PREROUTING -p tcp -j DNAT --to-destination 10.8.0.2
как раз и перенаправляет всё, но есть проблема: даже то, что приходит из самого тоннеля оно заворачивает обратно. Таким образом не получается даже подключиться по ssh изнутри.
И вторая, но почти идентичная проблема - так же надо перенаправить весь UDP траффик, и если использовать
iptables -t nat -A PREROUTING -p udp -j DNAT --to-destination 10.8.0.2
то не выходит подключиться самим впн-клиентом. По идее, можно создавать по отдельному правилу на каждый порт, они они динамически меняются, а прописывать по 2 правила на каждый порт вплоть до 64000 - не очень хочется...