Здравствуйте. В iptables несилен.
Есть сервер с двумя интерфейсами: eth0 - интернет, eth1 - лок. сеть. Еще поднят VPN с интерфейсом tun.
NAT работает благодаря правилам в iptables:
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 ! -d 192.168.1.0/24 -j MASQUERADE
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --clamp-mss-to-pmtu
Подскажите, пожалуйста, что дописать, чтобы трафик, который уходит в VPN не натился. Спасибо.