[[ $(sysctl net.ipv4.ip_forward | grep -oP '\d+$') -eq 1 ]] && echo 'включена' || echo 'выключена'
sysctl -w net.ipv4.ip_forward=1
iptables -A FORWARD -i <in_interface> -o <out_interface> -j ACCEPT
iptables -t nat -A POSTROUTING -o <out_interface> -j MASQUERADE
, где - имя интерфейса ВПН-туннеля, смотрящего в сторону ВПН-клиента; - имя интерфейса, смотрящего в интернет.