Дано: железный выделенный сервер, 1 статический внешний IP на нём и желание организовать маршрутизатор, который будет обеспечивать функции собственно маршрутизатора, VPN сервера и firewall.
auto lo
iface lo inet loopback
iface eno1 inet manual
iface eno2 inet manual
auto vmbr0
iface vmbr0 inet static
address 1.1.1.2/24
gateway 1.1.1.1
bridge-ports eno1
bridge-stp off
bridge-fd 0
auto vmbr2
iface vmbr2 inet static
address 172.16.20.253
netmask 255.255.255.0
gateway 172.16.20.254
bridge_ports none
bridge_stp off
bridge_fd 0