in meinem skript steht:
iptables -A FORWARD -i $IFACE_INT -o $IFACE_EXT -j ACCEPT
[forwarden vom internen interface (NIC) zum externen interface (DSL)]
das funzt so und ist richtig ... ist anscheinend wieder mal definitionssache ...
die edit sieht gerade das es in die andere richtung auch eine regel gibt, die abe nur vorhandene verbindungen durchlasst:
iptables -A FORWARD -i $IFACE_EXT -o $IFACE_INT -m state --state ESTABLISHED,RELATED -j ACCEPT
was haste immer mit deinem vpn ... is eigentlich total unnütz, es sei denn du willst dich sicher inner firma einloggen oder übers inet ein privates sicheres netzwerk aufbauen (unsicher gehts auch ohne) ... und mit dem teil kommste offensichtlich mit wlan nur über nen router ins inet (wenn das steht kannst dein vpn bauen - was willst dann damit machen? kannst doch eh keine dateien rumschieben ... vllt kannst aber auf ein imap zugreifen um mehl zu lesen ... ) und du kannst im netz mit dem dingens offensichtlich net viel bis nix machen ... wie gesagt, richtig lustig wäre es, wenn das teil routerfunktion hätte (mit gprs/umts statt dsl) - verstanden? 
die edit sagt: mit wlan kannste viel mehr machen als nur dummes internet 