а кто сказал что они попадут на машину 192.168.3.2 а не пойдут через 2.1 сразу в инет? на 2.1 как маршрутизация настроена? на 2.1 кто шлюз в инет? как написан роутинг? у вас между прочим на шлюзах как форвардинг делается, с НАТ или без НАТ ?
>а кто сказал что они попадут на машину 192.168.3.2 а не пойдут через 2.1 сразу в инет?
в том то и дело что при такой схеме без изменения маршрутизации на 1.2 все пойду в инет через 2.1, а требуется настроить маршрутизацию на 1.2 чтобы 1.3 шли в инет через 3.2. нат делается только на 1.1, по этому 2.2 видит 3.2 и наоборот.
1.3->1.2->1.1(нат)->2.1->3.2->3.1(нат)->inet с помошью 1.2 и 3.2 нужно реализовать этот маршрут
такая схема легко реализуются для http(сокс и т.п.) если на 1.3 настроить прокси до 3.2 на которой прокси сервер. но хочется весь трафик зарулить не настраивая на 1.3, а настроить все на 1.2 и 3.2
Как я себе это представляю:
1. 1.2 — дефолтный шлюз для всех хостов, которым нужен особый уличный маршрут.
2. Для всех этих хостов на 1.2 прописать роут на VPN-интерфейс.
3. На 3.2 (выход туннеля) роуты для всех входящих на эти к этим хосты через VPN, для всех исходящих с этих хостов — через 3.1.
4. SNAT на 3.2 для исходящих через интерфейс, смотрящий в сторону 3.1.