Você não deve precisar de server-bridge
. Normalmente eu só vou com server
.
Não me lembro de usar o sndbuf
, rcfbuf
, topology subnet
. Embora supondo que seu serviço OpenVPN seja iniciado e seu cliente se conecte corretamente, podemos argumentar: "não está quebrado, ...".
Você precisará de algumas regras do iptables. Algo como:
iptables -A OUTPUT -j ACCEPT
iptables -A INPUT -i lo0 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i eth0 -j ACCEPT
iptables -A INPUT -m state --state NEW -i tun0 -j ACCEPT
iptables --table nat --append POSTROUTING --src 10.8.0.1/24 --out-interface eth0 --jump MASQUERADE
Isso permitiria todo o tráfego e garantir que o tráfego de clientes do OpenVPN seja NAT para o IP da LAN do seu OpenVPN Gateway, ao acessar sua LAN.
E o que eu suspeito que você está perdendo:
sysctl net.ipv4.ip_forward=1