-A FORWARD -i int2 -p tcp --dport 22 -j ACCEPT
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A FORWARD -i int2 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i int1 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i int2 -o tun -j ACCEPT
-A FORWARD -i tun -o int2 -j ACCEPT
-A FORWARD -i int1 -j DROP
-A FORWARD -o int1 -j DROP
-A OUTPUT -d IP-VPN-SERVER -o int1 -j ACCEPT
-A OUTPUT -d 192.168.8.0/24 -o int1 -j ACCEPT
-A OUTPUT -o int1 -j DROP
IN= OUT=tun SRC=192.168.3.1 DST=10.50.0.2 LEN=88 TOS=0x10 PREC=0x00 TTL=64 ID=31023 DF PROTO=TCP SPT=22 DPT=49440 WINDOW=501 RES=0x00 ACK PSH URGP=0
IN= OUT=int1 SRC=192.168.8.1 DST=IP-VPN-SEVRER LEN=140 TOS=0x00 PREC=0x00 TTL=64 ID=13463 DF PROTO=UDP SPT=56708 DPT=1194 LEN=120
IN= OUT=tun SRC=192.168.3.1 DST=10.50.0.3 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=25054 PROTO=ICMP TYPE=0 CODE=0 ID=18203 SEQ=3
IN= OUT=int1 SRC=192.168.8.1 DST=IP-VPN-SERVER LEN=136 TOS=0x00 PREC=0x00 TTL=64 ID=13464 DF PROTO=UDP SPT=56708 DPT=1194 LEN=116
-A INPUT -j LOG
-A OUTPUT -j LOG
-A FORWARD - j LOG
-P INPUT ACCEPT
-P FORWARD DROP
-P OUTPUT ACCEPT
-A FORWARD -i int2 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i int1 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i int2 -o tun0 -j ACCEPT
-A FORWARD -i tun0 -o int2 -j ACCEPT
-A OUTPUT -d "IP-VPN" -o int1 -j ACCEPT
-A OUTPUT -d 192.168.8.0/24 -o int1 -j ACCEPT
-A OUTPUT -o int1 -j DROP
Огромное спасибо!
Оказался сам себе злобный буратино.
У меня был заблокирован PREROUTING, вывод iptables -S его не выводит, заметил это внутри файла правил.
Как только разрешил PREROUTING трафик в туннеле пошёл.
Ещё раз огромное спасибо.