Короче, у меня имеется выделенный сервер, с белым айпишником на одном из сетевых интерфейсов. Мне надо попадать в сеть за nat, в ту, что для виртуалок. Что я пытался:
-
Пытался на хосте прям поднять openvpn скриптом. Не вышло, клиент не видит машины в той подсети. Я может что-нибудь неправильно понимаю? Разве не достаточно того, что включен форвардинг и хост знает о наличии подсети у себя? Разве он не должен сам перенаправить все пакеты в нужную подсетку? Не сработало короче.
-
Пытался через iptables решить вопрос, но там libvirt какие-то свои цепочки создаёт, перетирает правила, да и в целом оно работать не хочет.
У меня из костылей осталось разве что создать виртуалку с openvpn и на неё через haproxy или что-нибудь ещё такое на хостовой машине кидать трафик, так почему-то всё работает. Но я так делать не хочу конечно. Как сделать с правильно, с минимальным количеством костылей?