имеем
конфиг
port 1194
proto tcp
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.4.0 255.255.255.0"
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
Интерфейсы
ppp0 – Сеть интернет
eth0- локалка
tun0-VPN сервер
1) Разрешаем порт 1194 для всех интерфейсов
iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
2)Маскарадим
iptables -t nat -A POSTROUTING --out-interface ppp0 -j SNAT --to-source tun0
3)Прокидуем пакеты для интефейсов
iptables -A FORWARD -i ppp0 -о tun0 --dport 1194 -j ACCEPT
*****************
Насколько я понял транзитный трафик нужно разрешить между всеми интерфейсами ?