Когда MASQUERADE на сервере настроить нельзя (например такое бывает на OpenVZ виртуалках), для работы OpenVPN можно использовать SNAT. Вот так:



# iptables -t nat -A POSTROUTING -o venet0 -j SNAT --to-source 1.2.3.4



Или уточнив источник:



# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to-source 1.2.3.4



#iptables #openvpn