спасибо, выбрал 3-й вариант, всё робит, только комманду видоизменил :
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -d 192.168.0.0/24 -j SNAT --to-source 192.168.0.201
хмм, только не савсем ясно представляю что она делает.... надо почитать про маскарадинг.