Евгений,
LAN 192.168.168.0/24
Странно что ты не наступил на эту граблю раньше. Это же очевидно, что большинство домашних роутеров используют сеть 192.168.0.0/24 или 192.168.1.0/24.
Что можно придумать:
- поменять у себя сети на LAN 192.168.168.0/24 и соответственно на всех клиентах в локальной сети и больше не сталкиваться с этой проблемой
- если нужен только один порт, то пробросить этот порт через OPT1 (wireguard) 10.10.10.1 соответственно клиент будет обращаться на IP 10.10.10.1, а он будет проброшен на IP внутри локалки.
- настроить netmap для все сети, например клиент будет обращаться на 192.168.20.0/24 а ты будешь на PF нетмепить запросы на 192.168.0.0/24.
- более узкий маршрут в приоритете, соответственно на стороне клиента можно прописать нужный маршрут только на конкретный сервер (например 192.168.0.10/32)