Não é verdade que o encaminhamento de porta não funciona mais. Em vez disso, o que acontece é que a resposta do seu servidor Ubuntu é roteada através da VPN, de modo que, quando chegar ao PC que estava tentando contatar o servidor Ubuntu, ele virá de um endereço IP diferente daquele que o inicial mensagem foi escrita para. Todos os PCs, para questões óbvias de segurança, são instruídos a eliminar estes pacotes de resposta fake (?).
Para que a idéia básica seja obrigar sua LAN a permitir respostas (do servidor Ubuntu) fora da VPN. Isso requer política de roteamento , ou seja, , o uso simultâneo de duas tabelas de roteamento de acordo com o endereço IP de origem (não o destino!). Às vezes, o roteamento de política é chamado de roteamento de origem .
Você pode encontrar instruções claras sobre como fazer isso em uma rota Tomato no site serverfault , aqui . É a contribuição que começa com: eu finalmente fiz isso . Eu acredito que esse segmento foi injustamente fechado, a contribuição é bastante útil. Volte se você tiver problemas específicos ao seguir as instruções.