Mit masquerade änderst du quasi die Absenderip bzw ein Router setzt z.B seine IP rein, nennt sich dann NAT.
Das muss man nicht in jedem Fall machen.
Mit masquerade änderst du quasi die Absenderip bzw ein Router setzt z.B seine IP rein, nennt sich dann NAT.
Das muss man nicht in jedem Fall machen.
Also genau so wie ich es haben wollte, aber ist das dann ohne MAQUERADE überhaupt möglich?
Eine MAQUERADE Regel hast du ja drin. Möglicherweise greift die, weil der Traffic vom VPN Client kommt.
Fakt ist, um die Daten ins Internet zu routen, musst du NAT machen, denn private Adressen werden im Internet nicht geroutet. Und sowohl dein 192er Netz als auch das 10er VPN Netz sind private Adressen.