Есть настроенный VPN IPSEC. две подсети 10.0.0.0/8 и 192.168.2.0/24. Есть правила в Iptables в подсети 192.168.2.0/24:
iptables -t nat -I POSTROUTING -d 10.0.0.0/8 -j ACCEPT
iptables -I FORWARD -p all -d 10.0.0.0/8 -s 192.168.2.0/24 -j ACCEPT
iptables -I FORWARD -p all -s 10.0.0.0/8 -d 192.168.2.0/24 -j ACCEPT
вообщем работает полноценный vpn. :)
теперь из правил подсети 10.0.0.0/8 на стороне 192.168.2.0/24 нужно "выделить" один хост который не заворачивался бы vpn туннель, а шел бы по другому маршруту в другую подсеть т.е.:
ip route add 10.19.51.178 via 213.xxx.xx.22 src 213.xxx.xx.22,
где 213.xxx.xx.22 - внешний IP адрес в подсети 192.168.2.0/24 (NAT вообщем).
данное правило не работает.
есть идеи как это можно сделать?