> Когда пакет отправяется из локальной сети в удаленную он проходит по пути:
> -> eth0 -> tun0 -> OpenVPN верно
>(при этом не является исходящим пакетом для tun0 - интерфейса)
не верно.
> Затем процесс OpenVPN создает новый пакет, который содержит шифрованное содержимое исходного, и отправляет его на удаленный сервер:
да, но не так, как описано ниже.
> OpenVPN - tun0 -> eth1 -> интернет.
OpenVPN -> eth1 (или куда там смотрит маршрут к удаленному серверу)
> -тут я уже ничего не могу делать т.к. пакет шифрован.
можно делать очень многое, а не "ничего", но содержимое пакета шифровано, да.
> Получается я должен ловить пакеты предназначенные для тоннеля на интерфейсе eth0?
Слово "должен" слабо употребимо. Зависит от потребностей и целей реализации.
> т.е. для него они будут исходящими
с какого бы %; если они через этот интерфейс (eth0) ВОШЛИ ?
(а для корректным будет iptables -t filter -А FORWARD)?
ась ?
> Правильно ли я понимаю все понимаю в ближайшем приближении?
видимо, нет.