Witam. Rzadko się decyduję na pisanie pytań na forach, gdyż zwykle wszystkie problemy już ktoś poruszał w internecie, niestety nie w tym przypadku. Do rzeczy.
Mam VPSa, który robi już od jakiegoś czasu jako serwer www. Pomyślałem, że fajnie by było sobie go wykorzystać też na VPNa. Zakupiłem więc 2 adres IP u mojego dostawcy usług i dodałem (niestety jako alias, nie mam dostępu rzecz jasna do hypervisora więc nie mogę sobie dodać nowego adaptera sieciowego). Powiedzmy, że nazywa się eth0:1.
Z racji posiadania 2 adresu IP i ogólnej niechęci, żeby ruch wychodził z tego samego adresu co serwer WWW stoi chciałbym puścić cały ruch VPNa przez ten 2 adres. Dodam tylko, że na Centosie siedzi firewalld i nie wchodzi w grę wywalenie firewalld i używanie iptables (takie rozwiązanie sobie wykluczyłem, chcę zrozumieć bardziej jak działa firewalld).
VPN działa. Mogę się łączyć przez ten 2 adres rzecz jasna, ale czego bym nie próbował to ruch ZAWSZE wychodzi z adresu podstawowego.
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source [ip_adres_2]
niestety nie ma możliwości zrobienia czegoś takiego (wszystko co znalazłem w internecie dotyczące firewalld z SNAT nie działa).
Jakieś pomysły? Siedzę nad tym pół dnia.