Как настроить ssh-сервер с VPN-туннелем? (Политика маршрутизации для службы sshd)

Как настроить ssh-сервер с VPN-туннелем? (Политика маршрутизации для службы sshd)

Мне сложно объяснить это словами, поэтому я нарисовал схемы.

Короче говоря, я хочу, чтобы это работало: Цель
по сути, я хочу иметь возможность подключаться со своего ноутбука [A] к своему настольному компьютеру [B] через SSH и запускать терминальную программу через соединение OpenVPN, например, IRC-клиент.

До сих пор у меня работают sshd, туннель OpenVPN и переадресация портов на моем маршрутизаторе, но, похоже, порт закрыт (или не переадресован), и я получаю тайм-аут соединения.Я также пробовал без VPN, но это тоже не помогло..

Редактировать:
Когда [B] работает без OpenVPN, он принимает подключения к внешнему IP-адресу, когда он работает с OpenVPN, то нет.

Понятия не имею, в чем дело.


Как ни странно (для меня), это работает нормально:

введите описание изображения здесь

Я могу подключиться из [A] в [B] [A]$ ssh [B].local_IPи
подключиться из [B](через VPN) в [B](WAN IP) [B]$ ssh [B].WAN_IP.
Надеюсь, это понятно. В этой конфигурации переадресация портов, похоже, работает, также sshd работает локально; в предыдущей конфигурации переадресация портов не работает(?).


Я думал, что это должно быть легко, но это не так. Поиск в Google бесполезен.

Мой маршрутизатор — Belkin F5D8636-4 v1 (01), потенциальный кандидат на возникновение проблем, но я бы предпочел исключить все другие возможности, прежде чем покупать новый.

Редактировать 2):
Я наткнулся наэта почта, но ответ не работает для меня. После игры с маршрутизацией политик я добился некоторого успеха, однако это создало некоторые другие проблемы, и я узнал, что не понимаю таблицы маршрутизации :(
Я считаю, однако, что решение кроется в маршрутизации политик.

Буду признателен за любые советы.

решение1

Да, я нашел ответ.здесь(по совпадению).
Эта настройка на машине [B] решила проблему:

ip rule add from 192.168.1.X table 128
ip route add table 128 to 192.168.1.0/24 dev eth1
ip route add table 128 default via 192.168.1.1

Я полагаю, что заслуга пользователяАГВА.

Связанный контент