Дмитрий, еще вопрос, если можно - почему вот в той цитате выше интерфейс для VPN server - WAN eth, а не WAN? Проэкспериментировал, на WAN тоже работает
все таки в статик рутингах какой интерфейс правильно выбирать для всех остальных маршрутов - WAN или WAN eth? Вроде как по логике адрес шлюза на WAN.
Да, действительно, сейчас такое работает.
В моноволе при добавлении маршрута исполняется команда:
/sbin/route add $network $gateway
Как видите, интерфейс в команде не указывается.
Интерфейс используется в других местах, если у вас есть дополнительные OPT-интерфейсы.
По логике получается, что если вы прописываете внутренние сетки, то они относятся к интерфейсу WAN eth.
Ведь трафик идет через Ethernet-интерфейс, а не через туннель.
Я бы посоветовал указывать тот интерфейс, через который будет идти трафик: WAN, если через туннель, и WAN eth, если не через туннель.
Так будет логичнее и поможет избежать проблем в будущем.
Дело в том, что в следующей версии мода можно будет не вбивать IP шлюза каждый раз, а указать опцию "брать шлюз этого интерфейса" (если удалось получить его автоматически).
Если указать не тот интерфейс, то маршрутизация не будет работать.
Само собой, я сохраню совместимость с предыдущими версиями, где у людей указан WAN, и все работает.
Но лучше делать правильно с самого начала, тогда будет меньше путаницы.