openvpn SNAT
здравствуйте. есть 4g модем zte mf823, на нем поднят впн в качестве клиента, модем в системе определяется как отдельная сетевая карта usb0 и мой пк получает от модема по dhcp ip. Надо пустить локального клиента в интрнет через данный тунель, модуля маскарад нету!
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:1 errors:0 dropped:0 overruns:0 frame:0
TX packets:1 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:335 (335.0 B) TX bytes:335 (335.0 B)
rmnet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:192.168.0.2 Mask:255.255.255.0
UP RUNNING MTU:1500 Metric:1
RX packets:35089 errors:0 dropped:0 overruns:0 frame:0
TX packets:30186 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:29867657 (28.4 MiB) TX bytes:5283936 (5.0 MiB)
rmnet1 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet6 addr: fe80::7a9f:1572:a20f:b1c2/64 Scope:Link
UP RUNNING PROMISC ALLMULTI MTU:1500 Metric:1
RX packets:15 errors:0 dropped:0 overruns:0 frame:0
TX packets:14 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1280 (1.2 KiB) TX bytes:1232 (1.2 KiB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.211.1.5 P-t-P:10.211.1.6 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:38 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:6796 (6.6 KiB)
usb0 Link encap:Ethernet HWaddr 34:4B:50:B7:EF:08
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::364b:50ff:feb7:ef08/64 Scope:Link
UP BROADCAST RUNNING PROMISC ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:89172 errors:0 dropped:0 overruns:0 frame:0
remote blabla.ru 1194
redirect-gateway def1
client
dev tun
proto udp
nobind
resolv-retry infinite
pull
persist-key
persist-tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/client4.crt
key /etc/openvpn/client4.key
comp-lzo
verb 4
mute 20
cipher DES-EDE3-CBC
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 10.211.1.6 128.0.0.0 UG 0 0 0 tun0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 rmnet0
10.211.1.6 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
70.189.238.105 0.0.0.0 255.255.255.255 UH 0 0 0 rmnet0
128.0.0.0 10.211.1.6 128.0.0.0 UG 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 usb0
iptables -t nat -A POSTROUTING -o tun0 -j SNAT --to-source 10.xx.x.xx пробовал такое правило и по аналогии, не получается, в чем дело?