Fazendo com que o cliente VPN acesse a Internet somente através de VPN

Fazendo com que o cliente VPN acesse a Internet somente através de VPN

Estou usando o Raspberry como cliente OpenVPN para me conectar a outras redes. Minha tabela de roteamento nessa máquina é:

root@raspberrypi:~# ip route list
default via 192.168.1.1 dev eth0  metric 202
10.1.0.0/24 via 10.1.0.1 dev tun0
10.1.0.1 dev tun0  proto kernel  scope link  src 10.1.0.30
10.10.10.0/24 via 10.1.0.1 dev tun0
192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.101  metric 202
192.168.88.0/24 via 10.1.0.1 dev tun0

Tudo funciona bem, mas gostaria que o Raspberry acessasse a internet SOMENTE através de VPN, mas ao mesmo tempo ainda quero que seja acessível pela LAN (192.168.1.0/24). Não quero usar "redirect-gateway def1" na configuração, pois ele "desaparece da LAN". Como posso conseguir isso?

informação relacionada