То есть сработает схема: адрес источника
10.1.1.10 не входит в тунель.
Пакет попадает на винет, меняет адрес источника с
10.1.1.10 на адрес который туннелируется
172.1.1.10 , а также меняет адрес назначения? Далее пакет перенаправляется на удаленный hw.
Я просто боюсь , что он багнет на моменте что первичный адрес источника не туннелируется.