нужно прописать правило MASQUERADE, разрешить форвардинг для интерфейся с тунелем и маршрутизацию. например, у меня есть такие правила:
ip rule
[...]
18000: from all iif wlan0 lookup rmnet0
[...]
соответственно, нужно добавить правило с большим приоритетом