не выходит прокинуть нат или маршрут в vpn
не получается настроить доступ на удаленный роутер. Есть сервер ubunt14 на нем vpn сервер. Есть роутер openwrt , между ними поднят туннель openvpn. Роутер выходит в сеть через usb модем(он же роутер и свой нат имеет).
Удаленно мы можем зайти на роутер как по web так и по ssh Но не можем попасть на web интерфейс модема.
Ip ubunt 176.3.x.x
Ip ubunt vpn server tun0 10.0.0.1/16
Настройки nat на сервере ubunt
Iptables -t nat -A PREROUTING -p tcp -d 176.3.x.x --dport 33001 -j DNAT --to-destination 10.0.50.1:22 ssh роутера.
Iptables -t nat -A PREROUTING -p tcp -d 176.3.x.x --dport 33001 -j DNAT --to-destination 10.0.50.1:89 web роутера.
Iptables -t nat -A PREROUTING -p tcp -d 176.3.x.x --dport 28001 -j DNAT --to-destination 192.168.50.10:80 web видеорегистратор
На удаленном роутере openwrt
Tun0 10.0.1.201/16
Bridge 192.168.50.1/24
Usb-eth2 192.168.8.100/24
Адрес usb модема 192.168.8.1
Как пример 176.3.x.x:40050 и попасть через vpn на модем 192.168.8.1
подскажите что не так делаю , мне кажется как то надо указать шлюз vpn с которого нужно идти на модем.
Iptables -t nat -A PREROUTING -p tcp -d 176.3.x.x --dport 40050 -j DNAT --to-destination 192.168.8.1:80 web модема
не работает да и нельзя потому что в сети несколько таких впн туннелей ина конце у каждого по модему.