пирадрес и приват лан один и тот же, все приходит на фаерволл. а дальше должен был перенаправляться портмаппингом. но трафиком можно управлять только построутами.
пирадрес и приват лан один и тот же, все приходит на фаерволл. а дальше должен был перенаправляться портмаппингом. но трафиком можно управлять только построутами.
что-то не понятно. у тебя днатится трафик, который внутри тоннеля?
ну это понятно. но должен. повесь на этот трафик TRACE, да посмотри, через какие цепочки он идёт. а ещё лучше выложи на пастербин вывод iptables-save -c
ну это понятно. но должен. повесь на этот трафик TRACE, да посмотри, через какие цепочки он идёт. а ещё лучше выложи на пастербин вывод iptables-save -c