Можно ли получить доступ к хосту виртуальной машины через VPN, работающую на ней?
У меня есть сервер Ubuntu под управлением виртуальных машин с KVM, у него есть внутренний IP 192.168.3.101
,
Я не трогал стандартные настройки iptables на хосте. Виртуальные машины используют MacVTap для подключения к сети.
На одной виртуальной машине, с IP 192.168.3.108
Я установил OpenVPN. Моя цель - получить доступ ко всем машинам и виртуальным машинам из этой сети извне.
На VPN-сервере я убедился, что соединения имитируют локальный IP-адрес виртуальной машины, установив правило POSTROUTING:
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- 10.8.0.0/16 anywhere
Пока что мои настройки работают хорошо, за одним исключением: я не могу получить доступ к хосту сервера VPN, который имеет IP 192.168.3.101
, На все попытки я получаю "сеть недоступна" и не отвечает.
Я предполагаю, что это должно быть какой-то проблемой с маршрутизацией на хосте самих виртуальных машин?