Ну внешние IP клиентов вообще никак не увидишь, их ж VPN-то показывает только в самом начале коннекта, а дальше-то переключается на внутренние (ну или логины). А до сквида они просто не дойдут вообще, никак их не донесешь до сквида.
Ну так NAT'ить надо ж не интерфейс с 10.8.0.1 адресом (видимо tap0), а wan. Тогда в сквид прилетят 10.8. адреса в лог, их ведь в логах видеть будет достаточно? Или хочется увидеть в логе сквида 2.2.2.2?
Получается NAT не там срабатывает. Ну т.е. выглядеть как должно: по VPN клиенты объединяются в общую локальную сеть с сервером, ну т.е. сервер 192.168.1.1 допустим, VPN клиенты 192.168.1.2-100 например. Ну и 192.168.1.1 видимо default route для клиентов, раз прокси прозрачный и через эту машину ходят в мир. Соответственно NAT на интерфейсе внешнем, wan, а VPN клиенты на внутренней сети - в squid приходят их 192.168.1.* IP'шники, и уже за сквидом они NAT'ятся. Понятно объяснил? Просто это обычная реализация такой штуки, сложно объяснять привычные простые вещи еще проще чем сам знаешь :)
Т.е. клиент с IP например 1.1.1.1 коннектится по VPN на твой сервер 2.2.2.2, далее заруливается в Squid на нём же и только потом во внешний интернет выходит? Тогда NAT'ить их надо после Squid'а. Или я неправильно понял схему сети?
kosavan: ну VGA аналоговый, там нет "пропускной способности". Контакт плохой был видимо. А если сейчас через HDMI подключено, то чего ж изначально по VGA подключал? ЖК-мониторы - цифровые, для них DVI-HDMI-DisplayPort основной вариант подключения, а VGA по сути оставлен для стрёмных/старых мониторов, у которых других разъемов нет.
Ну сами по себе ноутбучные винты быстрее USB2.0 все, у них минимум 40 мб/сек, так что елси коробка к нему с USB3.0 - прирост будет заметен. CD\DVD в первую очередь ограничены питанием, а шины им действительно хватает.