Цитата:
Сообщение от XANDER-CAGE
Ненене, если сидеть за NAT'ом, то юзверь при обращении к хосту будет получать айпи адрес машины.
|
Не совсем понял. Как? Внешний юзер лезет на внешний ип, допустим, 4.4.4.4, провайдер форвардит запрос в впн на ваш реальный хост (скажем, 10.10.10.1), хост редиректит на виртуалку 192.168.0.1. Ничего нигде не светится.
Цитата:
Сообщение от akai
route add 10.0.0.0 mask 255.0.0.0 10.1.65.254
|
Одними роутами тут ничего не добьешься, так как адреса невалидны и тем более целевой адрес виртуалки неизвестен. Нужен DNAT в направлении мир-виртуалка и SNAT виртуалка-мир.
NAT