Я чето закопался уже. Есть две подсети - скажем, 192.168.160.0/24 и 10.0.0.0/24. Я как юзер из первой сети логинюсь через IKEv2 и получаю IP из второй (допустим, 10.0.0.201 - пока так, потом выделю отдельный диапазон и, возможно, задача будет проще). Что мне нужно:
- Реализовать проброс портов при обращении к серверу, причем желательно отовсюду сразу;
- Оставить те IP, которые выдаются из диапазона для VPN, работать без маскарадинга.
С firewalld у меня пока работает что-то одно, но не все вместе.