Доброго времени суток, уважаемые форумчане.
Ситуация такая - есть сервер с двумя сетевыми интерфейсами - WAN и LAN. На LAN:80 есть сайт, который доступен только в локалке. На WAN интерфейсе висит openvpn сервер, который пускает пользователя в локалку через тунель. Проблема в том, что пользователь VPN не может подключиться к сайту на LAN:80
Подскажите, пожалуйста, как это исправить, учитывая, что сайт не может быть открыт на WAN интерфейсе?
Мои настройки:
export LAN=eth0
export WAN=eth1
export VPN=tun0
iptables -A INPUT -i $LAN -p tcp --dport 80 -j ACCEPT
iptables -I FORWARD 3 -i $VPN -o $LAN -j ACCEPT
...