Всем привет. Нужна помощь с настройкой домашнего интернет шлюза начинающему юзеру.
Есть системник с Debian с 2 сетевыми картами: enp3s0(192.168.1.0/24) в локалку, enp2s0 к провайдеру. Доступ в интернет через enp2s0->pppoe соединение. При поднятии на шлюзе VPN коннекта(strongswan, созданный средствами NetworkManager) шлюз выходит в интернет через VPN(show my ip показывает ip VPN), а все клиенты через канал провайдера (show my ip показывает ip провайдера). Помогите с добавлением необходимого маршрута, что бы все клиенты то же выходили в интернет через VPN.
iptables:
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE
ip route list (вручную ничего не добавлено):
default via X.X.0.1 dev ppp0 proto static metric 101
10.10.10.3 dev ppp0 proto kernel scope link src 10.10.10.3 metric 50
10.10.10.3 dev ppp0 proto kernel scope link src 10.10.10.3 metric 102
X.X.0.1 dev ppp0 proto kernel scope link src X.X.118.100
X.X.0.1 dev ppp0 proto kernel scope link src X.X.118.100 metric 102
192.168.1.0/24 dev enp3s0 proto kernel scope link src 192.168.1.2 metric 100
!!!!!!!!!!!!!!!!!!! True решения не нашел, поэтому очередной КОСТЫЛЬ
Подключаемся к VPN, через скрипт находим ip vpn и формируем правило iptable … SNAT.