Sua rede local é 192.168.1.0/24, conforme mostrado por esta linha em sua tabela de roteamento:
192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.32 metric 1
Sua rede VPN é 10.0.0.0/8, conforme mostrado nesta linha:
10.0.0.0/8 dev tun0 scope link
Atualmente, seu roteador padrão é:
default via 192.168.1.254 dev eth0 proto static
que é claro o que você faz não deseja, porque ele pertence à sua LAN local: assim todas as suas coisas são roteadas através do seu gateway local, como se a VPN não existisse.
You do have however, the all-important statement
128.122.252.68 via 192.168.1.254 dev eth0 src 192.168.1.32
qual é o caminho para o seu provedor de VPN.
EDITAR:
Eu não tinha percebido que a tabela de roteamento é simplesmente aquela que é obtida da sua VPN, sem a sua intervenção. Isso pode indicar (indiretamente) que o seu provedor de serviços está disposto a encaminhar apenas o tráfego explicitamente permitido em sua tabela através da interface tun0, e pode ter tomado outras medidas para bloquear todo o outro tráfego, caso em que seus esforços serão inúteis. p>
No entanto, supondo que o seu fornecedor esteja disposto a encaminhar todo o tráfego, o que você precisa fazer é o seguinte.
Primeiro, você precisa descobrir se há um gateway disposto a aceitar sua conexão do outro lado, porque precisamos do endereço IP dele. Eu vou te dar quatro métodos para fazer isso.
1) Com o pc conectado à VPN, tente o seguinte comando:
sudo dhclient -v tun0
Se tudo correr bem, você verá uma resposta contendo esta linha:
DHCPOFFER of a.b.c.d from x.y.w.z
x.y.w.z é o endereço IP do gateway local. Você pode ter que desligar sua VPN após este teste, e talvez até mesmo reiniciar o seu PC, porque teremos acabado de estragar bem a tabela de roteamento.
2) Alternativamente, você pode tentar navegar para um dos sites permitidos (aqueles que aparecem em sua tabela de roteamento passando pela interface tun0 ), e então emitir o comando:
ip neigh show
Você deve obter uma lista de PCs contatados através do protocolo ARP, com MAC e endereço IP; muito provavelmente, você receberá zero ou uma resposta. Se você receber uma única resposta, esse é o seu roteador.
3) Se você não receber tal resposta, então você pode tentar com
sudo nmap -sn 10.0.0.0/8
(que vai ser muito lento). O seu gateway será um dos computadores listados, provavelmente aquele com o endereço que termina em .1 ou em .254, se existir algum deles.
4) Use o comando tcpdump:
sudo tcpdump -n -i tun0
e veja os endereços IP expelidos pelo comando.
Se você não receber uma resposta adequada para este teste, significa que alguém realmente apertou os parafusos em sua rede.
Mas sejamos otimistas e suponhamos que agora você tenha um endereço IP candidato x.w.y.z para o roteador remoto. Você precisará excluir o gateway padrão, (como sudo!):
ip route del default via 192.168.1.254
adicione o novo:
ip route add default via x.w.y.z
e tente navegar.
Deixe-me repetir: como o seu provedor permitiu o tráfego apenas para alguns endereços IP selecionados através de sua VPN, é possível que ele tenha tomado medidas extras (= firewall) para impedir que um usuário inteligente force seu tráfego genérico por meio de sua VPN . Neste caso, não há nada que você possa fazer. Mas se ele não o fez, os passos acima devem ajudá-lo a encontrar uma solução.