Raspi 4 como uma ponte VPN entre roteador de fibra e modem Wi-Fi

Problema:

Eu não quero comprar um modem Wi-Fi caro que permita instalar VPN. Quero usar o Pi como uma “ponte” VPN entre meu roteador e o modem Wi-Fi. Pi conectado a ambos via Ethernet (já comprei um adaptador USB Ethernet). O objetivo final é transmitir Wi-Fi com VPN.

Sou iniciante em redes e tentei pesquisar por mim mesmo, mas estou um pouco perdido. Acho que a solução provavelmente envolve IP-tables, mas não tenho certeza do que fazer em relação ao NAT e à atribuição de endereços IP aos dispositivos, já que um terceiro dispositivo de rede está sendo adicionado.

Configuração atual e uso:

Tenho um Raspberry Pi 4 rodando Raspberry Pi OS Debian Bullseye Desktop de 64 bits.

Uso-o para baixar torrents e compartilhá-los com AppleTV. Prefiro manter o sistema operacional como desktop, em vez de servidor ou OpenWRT, embora o dual boot possa ser uma opção.

Minha configuração de internet é um roteador de fibra fornecido pelo ISD que conecto a um AirPort Express da Apple via Ethernet. Este AirPort Express funciona como modem Wi-Fi para 10 dispositivos, e o roteador do ISD atribui endereços IP.

Costumava usar o roteador ISD como modem Wi-Fi, mas descobri que ele causava considerável atraso/problemas de pulso na minha configuração do AppleTV conectado via Wi-Fi a 2 HomePod mini. Acredito que ele não lida bem com múltiplos dispositivos simultaneamente, por isso estou relutando em usar o Pi como meu modem WLAN para conectar todos os dispositivos. O Airport da Apple funciona perfeitamente.

Tenho NordVPN instalado no Pi e está funcionando.

Comprei um adaptador Ethernet USB 3.0 gigabit e ele está funcionando como LAN1. A porta Ethernet do Pi é LAN0.

Como posso fazer para transmitir Wi-Fi com VPN do AirPort Express via Pi?

Agradeço muito qualquer ajuda ou direcionamento.

Configuração proposta (atualmente o Pi não está na cadeia):

Eu já fiz isso várias vezes.

Configurar NAT é uma tarefa fácil. Então, configure NAT, DHCP e DNS (se desejar) na interface privada (voltada para o AirPort) do seu Pi, mas ao invés de NATear a rede privada para a interface pública, faça NAT para a interface virtual do VPN.

Pessoalmente, uso o Nano Pi R2S para isso porque eles têm duas portas Ethernet gigabit reais, mas o Pi 4 com uma interface USB 3 também deve funcionar bem.

Você ainda pode ter algum atraso com a configuração normal de VPN… se usar uma conexão LYNX, conseguirá uma taxa de transferência muito melhor… Mas a configuração para Lynx é complicada… Me envie uma MP se quiser discutir.

Só use um roteador e instale OpenWRT. Ele tem a funcionalidade de VPN que você procura. Além disso, jogue qualquer dispositivo Apple que não seja smartphone no lixo enquanto estiver nisso.