Я использую mencoder, но уверен, что нечто подобное можно сделать с помощью ffmpeg/avconv, используя устройство FIFO:
$ mkfifo passlog
$ mencoder infile.flv -passlogfile passlog........... pass=1 &
$ mencoder infile.flv -passlogfile passlog........... pass=2
Предполагая, что ваш OpenVPN -AS имеет динамический или статический общедоступный IP-адрес, назначенный интерфейсу eth0 , мы будем использовать имя интерфейса при создании правил брандмауэра. Таким образом, правило будет работать в обеих ситуациях. В этом случае вам необходимо настроить Destination NAT
Если ваш VPN-сервер имеет туннельный интерфейс tun0 с IP-адресом 172.28.28.1 и внутренний веб-сервер с IP-адресом 172.28.28.28 прослушивает порт 80
$ sudo iptables -t nat -A PREROUTING -p tcp -m tcp -d eth0 --dport 80 -j DNAT --to-destination 172.28.28.28
$ sudo iptables -t nat -A POSTROUTING -o tun0 -p tcp -m tcp -d 172.28.28.28 --dport 80 -j SNAT --to-source 172.28.28.1