У них не интерфейс один и тот-же, у них одно и то-же отсутствие выгоды от предоставления вам такого "хочу-чтобы-было" сервиса. Выкупите у любого провайдера пулл белых адресов, и пользуйтесь им на своё усмотрение.
P.S. Еще можете в суд на провайдеров подать, что они не предоставляют IP в любой ASN, и не принимают платежи игровыми валютами, сволочи такие!
А что если прибить к физическому интерфейсу второй IP-адрес, и не VPN-ить его? Посадить туда наиминимальнейший proxy, и готово. Или наоборот сконфигурировать прокси, который будет работать только через VPN, а остальной трафик - без VPN?
P.S. А в Firefox-е аддон FoxyProxy - просто MUST HAVE, особенно из-за его whitelist/blacklist правил выбора прокси. Можно сконфигурировать хоть 100500 прокси серверов, и в зависимости от доменного имени выбирать нужный прокси сервер.
После начала установки нажмите на клавиатуре Alt+F2, кажется там будет лог проиходящих действий. Ну или Alt+F3, или Alt+F4.
А отсутствие доступа к IPMI - это несколько странно для сервера, но не критично. Ну нет - так нет.
Хотя нет, я ошибся, без proxy работать не будет.
Мы перенаправили все сетевые пакеты (с WEB-трафиком) с ip1 на ip2, стерев/потеряв первоначальные IP назначения (на которые пакеты должны были дойти). Соответственно ip2 не знает, куда именно нужно перенаправить все эти пришедшие конкретно ЕМУ пакеты. Узнать, куда именно нужно доставить - может только прозрачный proxy, который разберёт каждый HTTP-запрос, вытащит адрес назначения и сделает необходимый коннект/запрос...
Если гос.орган - давите официальными каналами на админов принимающей (тоесть непринимающей) стороны. Какие антивирусники/блоклисты они используют - нам/вам не ведомо, как из них выйти и возможно ли это - тоже нет... Да и вообще, не отвечать на TCP-коннекты - это не стандарный путь, а что-то из ряда вон выходящее.
В неработающем варианте маскарадинг стоит на внутреннем интерфейсе, форвардинг тоже пропускает коннекты снаружи вовнутрь, прероутинг сидит на интерфейсе, который смотрит в Интернет, и фильтует коннекты через REDSOCKS, который пропускает коннекты только в локальные сетки. Эмммм, из Интернета к вам прилетят коннекты на локальные IP? Хоть один провайдер такое пропустит?
Аплодирую, стоя, люто! Шикарно развёрнутый ответ на по сути тупо-провокационный вопрос.
Круче только самому всю защиту написать и в рот вопрошающему положить, так сказать.
P.S. Еще можете в суд на провайдеров подать, что они не предоставляют IP в любой ASN, и не принимают платежи игровыми валютами, сволочи такие!