Есть задача: через один и тот же шлюз на Ubuntu server 13.10 нужно организовать VPN подключение в обе стороны, то есть из внутренней сетки в нет и из нета во внутреннюю сеть. В целом с половиной задачи справился то есть из внутренней сети народ в нет по VPN лазит. Но так как последней командой было
iptables -t nat -A POSTROUTING -s $VPN_NET -o $IF_OUT -j MASQUERADE
, то как мне кажется, в обратную сторону я уже не пройду, так как эта волшебная команда по идее весь трафик должна заворачивать назад в нет.
Насколько я вижу, решение здесь такое: поднять второй туннель и прописать в iptables nat в другую сторону. Но может можно как-то иначе? Если не сложно, помогите. Спасибо.