всем привет. есть шлюз с двумя физ сетевыми картами и третья виртуальная карта. eth0 - провайдер eth1 - внутренняя сеть tun0 - сеть которую получает шлюз подключаясь к openvpn серверу. tun0 в ifconfig есть соответственно только тогда, когда шлюз подключен к opvpn серверу. задача сделать так, что бы юзеры сидяшие во внутренней сети eth1 пользовались интернетом tun0, т.е. что бы инет у них всегда был по openvpn.
на сейчас на шлюзе стоит dhcp+squid3 прозрачный opvnp сервер где то за бугром, там ufw.
заранее отвечаю на вопросы: да, так надо. нет на каждом клиенте подключить opvpn client не проще и т.д.