Вообще-то попросил выхлоп
iptables-save. Не iptables --list (iptables -L) с бессмысленными правилами, разницу видите?
nf_nat ?
Что бы это утверждать, надо иметь представление какие модули у Вас уже подключены.
Как нужно настраивать маршрутизацию ?
Никак в Вашем случае. Все минимально необходимые маршруты ядро устанавливает само. Вы можете убедиться в этом подключившись к VPN-серверу и на машине с с сервером выполнить
ip route show
Покажите готовый конфиг в соответствии с моими насройками
Простите, что именно показать?
Весь Ваш конфиг заключается в банальном
iptables-t nat -A POSTROUTING -s $vpn_subnet/$netmask -o venet0 -j SNAT --to-source *1.*4.*0.*6 ведь ip_forward уже задействован.
Если Вы хотите, что бы Вам предоставили конфигурацию в соответствии с вашими пожеланиями, то это, извините, совершенно другой вопрос. Вы можете нанять меня
