У меня есть настройка виртуальной сети с маршрутизатором / брандмауэром Linux, подключенным к двум частным сетям. Сервер OpenVPN в режиме маршрутизации и веб-сервер находятся в одной из сетей. На другом находятся клиентские машины linux, которые получают доступ к веб-серверу и Интернету через сервер OpenVPN. Также внешние клиенты могут получить доступ к OpenVPN из Интернета. Файл server.conf в OpenVPN настроен на использование режима маршрутизации в udp, push DNS и маршрутов к сети, в которой он находится, чтобы клиенты могли получить доступ к веб-серверу.
Вот мои очень строгие правила брандмауэра.
После подключения к серверу OpenVPN мои клиенты не могут получить доступ к Интернету или веб-серверу. Когда я пропускаю трафик FORWARD, он работает просто отлично. Сервер OpenVPN имеет полную интернет-связь. Какое правило брандмауэра мне нужно добавить, чтобы интернет-трафик доходил до моих клиентов?