Conseguir que el cliente VPN acceda a Internet sólo a través de VPN

Conseguir que el cliente VPN acceda a Internet sólo a través de VPN

Estoy usando Raspberry como cliente OpenVPN para conectarme a otras redes. Mi tabla de enrutamiento en esa máquina es:

root@raspberrypi:~# ip route list
default via 192.168.1.1 dev eth0  metric 202
10.1.0.0/24 via 10.1.0.1 dev tun0
10.1.0.1 dev tun0  proto kernel  scope link  src 10.1.0.30
10.10.10.0/24 via 10.1.0.1 dev tun0
192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.101  metric 202
192.168.88.0/24 via 10.1.0.1 dev tun0

Todo funciona bien, pero me gustaría que Raspberry acceda a Internet SOLO a través de VPN, pero al mismo tiempo quiero que sea accesible desde LAN (192.168.1.0/24). No quiero utilizar "redirect-gateway def1" en la configuración, ya que "desaparece de la LAN". ¿Cómo puedo lograr eso?

información relacionada