Есть три машины А, Б и В.
Между А и Б поднят ipsec на strongswan. На машине А в leftsourceip стоит 10.199.1.1, на машине Б - 10.198.1.1 Нужно с машины В подключиться на внешний порт 8080 машины А, и подключиться к машине 10.198.1.1 (которая Б). Можно ли как-то это сделать средствами iptables?
Сейчас загвоздка в том, что если с мащины А подключаться к 10.198.1.1, то вначале(судя по tcpdump) отсылается ESP пакет на внешний IP машины Б, потом приходит ESP ответ, и дальше с 10.198.1.1 идут ответы. Если же в iptables делать перенаправление напрямую с внешнего IP машины А в 10.198.1.1, то никаких пакетов на внешний IP машины Б не отсылается, а сразу идёт запрос на 10.198.1.1 и соответственно никакого ответа назад.
В какую сторону смотреть?