Acabei indo com a ponte Ethernet. Muitos exemplos extremamente detalhados para percorrer on-line, mas acaba por ser bastante fácil:
Primeiro, em A , /etc/network/interfaces
foi alterado de:
auto eth0
iface eth0 inet static
address 8.8.8.122
netmask 255.255.255.248
gateway 8.8.8.121
para:
auto br0
iface br0 inet static
address 8.8.8.122
netmask 255.255.255.248
gateway 8.8.8.121
pre-up openvpn --mktun --dev tap0
bridge_ports eth0 tap0
bridge_fd 3
para unir eth0
(a interface real da WAN) com tap0
(uma nova interface de túnel) na inicialização.
Em seguida, em A , execute o servidor openvpn com:
openvpn --dev tap0
Em B , conecte-se a ele com:
openvpn --remote 8.8.8.122 --dev tap0 --route-gateway 8.8.8.121 \
--redirect-gateway def1 --ifconfig 8.8.8.123 255.255.255.248
Essa é a
Adicione segurança ( --secret
, --tls-server
, etc) conforme necessário, é claro.