Díky za pomoc! Bylo to přesně, jak jsi psal. Tj. můj stav před iptable:
Pinging 8.8.8.8 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
listening on tun0, link-type RAW (Raw IP), snapshot length 262144 bytes
09:03:49.452891 IP 192.168.2.45 > 8.8.8.8: ICMP echo request, id 1, seq 338, length 40
09:03:54.352483 IP 192.168.2.45 > 8.8.8.8: ICMP echo request, id 1, seq 339, length 40
09:03:59.333621 IP 192.168.2.45 > 8.8.8.8: ICMP echo request, id 1, seq 340, length 40
09:04:04.340578 IP 192.168.2.45 > 8.8.8.8: ICMP echo request, id 1, seq 341, length 40
Po: "iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE" už to začalo dělat to, co mělo.
Reply from 8.8.8.8: bytes=32 time=54ms TTL=118
Reply from 8.8.8.8: bytes=32 time=44ms TTL=118
Reply from 8.8.8.8: bytes=32 time=74ms TTL=118
Reply from 8.8.8.8: bytes=32 time=49ms TTL=118
listening on tun0, link-type RAW (Raw IP), snapshot length 262144 bytes
09:12:45.845368 IP 10.8.0.2 > 8.8.8.8: ICMP echo request, id 1, seq 342, length 40
09:12:45.898482 IP 8.8.8.8 > 10.8.0.2: ICMP echo reply, id 1, seq 342, length 40
09:12:46.855030 IP 10.8.0.2 > 8.8.8.8: ICMP echo request, id 1, seq 343, length 40
09:12:46.897867 IP 8.8.8.8 > 10.8.0.2: ICMP echo reply, id 1, seq 343, length 40
09:12:47.863619 IP 10.8.0.2 > 8.8.8.8: ICMP echo request, id 1, seq 344, length 40
09:12:47.936537 IP 8.8.8.8 > 10.8.0.2: ICMP echo reply, id 1, seq 344, length 40
09:12:48.867722 IP 10.8.0.2 > 8.8.8.8: ICMP echo request, id 1, seq 345, length 40
09:12:48.916388 IP 8.8.8.8 > 10.8.0.2: ICMP echo reply, id 1, seq 345, length 40
Poslední problém byl/je ten, že někde v dhcpcd.conf nebo dnsmasq.conf mi chybí konfigurace pro DNS (pro eth0). To jsem ale vyřešil ručním přídáním DNS v NTB, takže teď mi vše funguje tak jak má. Kdyby ještě někdo věděl jak to doladit k dokonalosti, budu rád (přidání dhcpcd.conf "static domain_name_servers=8.8.8.8" nepomohlo a cokoliv v "static routers" rozbilo fungování netu v RPi). Díky za radu a trpělivost.