Como configurar o servidor ssh com túnel VPN? (Política de roteamento para serviço sshd)

Como configurar o servidor ssh com túnel VPN? (Política de roteamento para serviço sshd)

É difícil para mim explicar em palavras, então fiz diagramas.

Resumindo, quero que isso funcione: O objetivo
basicamente, quero poder conectar-me do meu laptop [A] ao meu desktop [B] via ssh e executar o programa de terminal pela conexão OpenVPN, digamos, um cliente IRC, por exemplo.

Até agora tenho sshd, túnel OpenVPN e encaminhamento de porta funcionando em meu roteador, mas parece que a porta está fechada (ou não está sendo encaminhada), recebo o tempo limite da conexão.Eu também tentei sem VPN e também falhou.

Editar:
Quando [B] roda sem OpenVPN ele aceita conexões com IP externo, quando roda com OpenVPN não.

Eu não tenho ideia do que está errado.


Estranhamente (para mim) isso está funcionando bem:

insira a descrição da imagem aqui

Posso conectar de [A] a [B] [A]$ ssh [B].local_IPe
conectar de [B](over VPN) a [B](WAN IP) [B]$ ssh [B].WAN_IP.
Espero que isto faça sentido. Nesta configuração o encaminhamento de porta parece funcionar, também o sshd funciona localmente; na configuração anterior, o encaminhamento de porta não está funcionando (?).


Achei que deveria ser fácil, mas não é. Pesquisar no Google é inútil.

Meu roteador é o Belkin F5D8636-4 v1 (01), candidato potencial para causar problemas, mas prefiro excluir qualquer outra possibilidade antes de comprar um novo.

Editar 2):
eu tropeceiesta postagem, mas a resposta não funciona para mim. Depois de mexer no roteamento de políticas, tive algum sucesso, porém isso criou alguns outros problemas, e descobri que não tenho compreensão de tabelas de roteamento :(
Acredito, no entanto, que a solução está no roteamento de políticas.

Qualquer conselho apreciado.

Responder1

Sim, encontrei respostaaqui(por coincidência).
Esta configuração na máquina [B] resolveu o problema:

ip rule add from 192.168.1.X table 128
ip route add table 128 to 192.168.1.0/24 dev eth1
ip route add table 128 default via 192.168.1.1

Acho que créditos ao usuárioAGWA.

informação relacionada