Primeiro, você precisa ativar o encaminhamento de IP:
echo 1 > /proc/sys/net/ipv4/ip_forward
Supondo então que sua VPN atribui um IP estático, você precisará de SNAT:
iptables -t nat -A POSTROUTING -o <TUNNEL INTERFACE> -j SNAT --to-source <VPN IP>
substituindo e conforme apropriado ofc. Se a sua VPN fornecer um IP dinâmico, você precisará usar o MASQUERADE:
iptables -t nat -A POSTROUTING -o <TUNNEL INTERFACE> -j MASQUERADE
Em seguida, verifique se sua tabela de roteamento está correta com:
route -n
verifique se você tem uma linha semelhante a esta:
0.0.0.0 <VPN ENDPOINT IP> 0.0.0.0 UG 2 0 0 <VPN INTERFACE>
se estiver faltando, adicione:
route add default gw <VPN ENDPOINT IP> dev <VPN INTERFACE>
Cada distro tem seus próprios métodos para fazer essas alterações permanentes / persistentes, então eu precisaria de mais informações para ajudar nesse sentido.