Você precisa ativar o ip_forward no gateway:
sysctl net.ipv4.ip_forward=1
e mascarar seus clientes:
# /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# /sbin/iptables -A FORWARD -i tun0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# /sbin/iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
Você também precisa definir seus clientes para usar o IP do tun0 como seu gateway padrão.