Resposta: Você precisa alterar o intervalo de IPs que seu servidor VPN está atribuindo aos seus clientes remotos.
O intervalo de IPs que você selecionou está em conflito com os roteadores de nível de consumidor (home / soho) - eles normalmente atribuem aos clientes DHCP o mesmo intervalo de IPs que seu servidor VPN está atribuindo (192.168.0.x). Como resultado, seus clientes estão enviando solicitações destinadas ao seu roteador (o gateway) (e, portanto, à "Internet") pela VPN e (porque o seu servidor está bloqueando esse "destino final") seus pedidos de Internet bloqueados.
Tenha cuidado, no entanto, a configuração que você publicou tem um conjunto "alternativo" de IPs (192.168.1.x) que o servidor VPN pode usar. Embora isso funcione, há vários roteadores de nível de consumidor que também usam essa faixa de IPs para clientes de rede local.
Por isso, recomendo que você altere o intervalo de IP da VPN (em /etc/pptpd.conf
) para:
localip 192.168.2.1
remoteip 192.168.2.234-238,192.168.2.245
Se você está feliz com o intervalo 192.168.1.x, é claro, você pode usar isso, mas lembre-se do meu aviso acima.