всё на один порт? Не совсем понимаю как работает впн.
3) на этом порту висит какой-то софт, который перенаправляет все запросы куда надо (в туннель или socks5, для начала просто в локалку) и отсекает недопустимые адреса (белый или черный список)
? К сожалению, это только схема, как делать на практике я пока не знаю
1 - какие коммуникации??? 2 - нат просто перенаправляет соединения от локальных адресов через себя, в инет и обратно, представляет из себя одну строку в iptables 3 ты чтоли хочешь запрещенные ресурасы получать через сокс?
Squid не поможет?
Если отсекать по IP то всего этого не нужно, если по домену то dns в 127.0.1.2
Обсуждают сегодня