Atualmente, tenho Tomato rodando no meu roteador ASUS-Dark-Knight. Eu também tenho o recurso do servidor VPN em execução, o que me permite conectar via OpenVPN ao roteador.
Por outro lado, o recurso do cliente VPN é conectado a um provedor de VPN de terceiros e, usando o recurso de Política de Roteamento, redireciono todo o tráfego de uma máquina (192.168.10.228) por meio dessa VPN.
Usando o Admin - > Seção Scripts Eu tenho um comando IPtables configurado assim:
iptables -I FORWARD -i br0 -s 192.168.10.228 -o 'nvram get wan_iface' -j DROP
para eliminar todo o tráfego para e do servidor se a VPN falhar. Isso tudo funciona bem.
Não sei ao certo como configurar o roteador para permitir o tráfego entre qualquer cliente VPN conectado ao roteador (ao qual é atribuído um endereço 10.0.x.0) e o servidor em 192.168.10.228. Eu estou supondo que eu preciso adicionar outra regra, mas não sei como redirecionar do cliente VPN - > LAN - > Servidor e vice-versa?
ATUALIZAÇÃO: Anexou um desenho como solicitação usando minhas habilidades de diagramação bastante limitadas! Vou tentar colocar as regras em breve.