Essas regras de firewall normalmente sugerem que o tráfego seja bloqueado e elas servem apenas para permitir o tráfego de e para a porta especificada. Como aparentemente todo o tráfego é permitido pela política, essas regras não acrescentam nada a ele.
Em seguida, a segunda regra de roteamento também não parece ser muito útil, pois o dispositivo $dev
já teria o endereço IP $route_vpn_gateway
e, portanto, o tráfego já seria roteado para ele.
A primeira regra de roteamento é aquela que deve "fazer o trabalho" de rotear todo o tráfego (não encaminhado de outra forma) de $ifconfig_local
a $dev
. Isso exigiria que $ifconfig_local
fosse 127.0.0.1
, pois é onde o tráfego local emana. Como nem todo o tráfego passa pela VPN, parece que $ifconfig_local
é algo diferente de 127.0.0.1
.
Você pode usar o comando iptables-save
para revisar as configurações do iptables e o comando ip route list
para revisar o roteamento.