Роутинг после ss/xray прокси

Здравствуйте. Подскажите, где и как настроить сервер с shadowsocks или xray прокси так, чтобы можно было подключаться к локалке сервера через этот прокси как будто это впн или типо того (для случаев блокировки впна то есть уже сейчас)?

Есть у меня сервер и локала обычная 192.168.1.0/24. Я подключаюсь через shadowsocks или xray к этому серваку с какого то устройства (пофиг с какого но пусть будет телефон или ноут). Как настроить сервак так, чтоб запрос с удаленного девайса, который был подключен по прокси, правильно обрабатывался? Ну вот не понимаю я… Никакого интерфейса ведь на серваке не появляется. Правило фаервола не напишешь под этот интерфейс. IP-шника у удаленного девайса тоже нету. Как сделать-то?

Если нужен полноценный VPN можно пустить OpenVPN TCP через Shadowsocks. А насчет доступа к локалке непосредственно через Shadowsocks подождём, может кто еще подскажет.

Впн через прокси на мобилках и других таких устройствах не работают, а в этом основная загвоздка. С пк то ладно, там можно и через ss, и через cloak, и тд и тп.

на андроид работает, может вы просто в vpn приложении забываете добавить ss в исключения? ss должен быть в режиме прокси, а не vpn. И еще через nekobox можно сделать цепочку ss - wg, все в одном приложении, но не уверен что там будет доступ к локалке

У меня айфон 10 с последними обновами. Как в нем сделать исключение в вайергард?

загуглил, к сожалению на ios нельзя добавлять в исключения

Ну значит я не такой слепой что не нашел. Блин надо походу покупать мобилку на линуксе типо piphone или librem чтобы нормально таким софтом пользоваться. Он же часто на go, который норм компилится под разные платформы без особых проблем. А по поводу роутинга по моей схеме что можешь подсказать?

на андроид есть клиенты xray и подобных где можно вставить кастом конфиг, ну и в крайнем случае в termux можно запустить ядро, если для него нету gui. Щас почти все и так компилят под arm64.
По поводу роутинга по твоей схеме я ничего не понял, у тебя на сервере натовый айпи? или нужен доступ к интерфейсу от vpn?

Клиент Shadowsocks -----> Домашний роутер+сервер с локалкой 192.168.1.0/24 и shadowsocks -----> IP камера 192.168.1.2

Вот такая упрощенная схема. Я где то в поездке хочу глянуть дома камеру. Подключаюсь по shadowsocks к домашнему роутер-серверу и через него хочу посмотреть камеру. Если я со смартфона в приложении для просмотра камер или через браузер забью адрес 192.168.1.2 будучи подключенным по shadowsocks, я получу 404. Я не понимаю почему, не спец в сетях, но видимо маршрут после прокси в локалку не работает, только наружу. То есть я могу почитать ntc.party используя роутер как шлюз через shadowsocks, но вот к локалке роутера доступа не имею. К камере соответственно тоже.

Как это исправить?

404 от чего получаешь? может не 404 а другую ошибку? в ss клиенте ничего про bypass lan нет? еще лс прочитай