хочу на впсе сделать точку сбора для впнов с сетей за натом. нужно чтобы он был еще днсом и dhcp (внутренних сетей) для впн клиентов. vpn по ipsec strongswan. пытаюсь dnsmasq заставить работать с внутренних интерфейсов. Пинг до локал интерфейса есть, а вот имена пока не разрешиются.
оказалось, что хоть адрес на lo интерфейсе, но по ipsec тоннель открывается через внешний интерфейс и потому считается, что входящий интерфейс не lo, а eth0. Т.е. нужно разрешить слушать на внешнем интерфейсе. Пока отфильтровал по внутренним айпишникам.