Прошу прощение дела подзавалили, не совсем понял по поводу "NAT в сторону vpnusa" .
В данный момент имею
chain=srcnat action=masquerade out-interface=ether1 log=no log-prefix=""
Как должно выглядеть правило для vpnusa (пробовал по всякому но не один вариант не взлетел, похоже делаю что-то не так )?
Проблема решена (не поставил галку при создании vpn подключения )