Обычно вам не следует выполнять NAT, если вы хотите, чтобы все клиенты имели доступ к сети и между ними.
То, что вы ищете, требует 2 основных шага:
1) Разрешить связь клиент-клиент в L2TP VPN. Например, без включения этого в случае Openvpn он не разрешит маршрутизацию между клиентами.
2) Пройдите соответственно. Например, вам нужно протолкнуть маршрут 192.168.8.0/24 к другим подключающимся VPN-клиентам, это также должно быть установлено в L2TP.
Удалите правила NAT, убедитесь, что для сети 192.168.8.0/24 установлены правила FORWARDING, используя dev
, используемый для VPN, и позвольте VPN (правильно настроенному) позаботиться.
А также обязательно добавьте маршрут в VPS, указывающий на интерфейс vPN, при попытке доступа к локальной сети ip route add -net 192.168.8.0/24 dev ppp0
Извините, это не ответ с примерами конфигурации / правилами iptables, вам все равно придется сделать это самостоятельно:)