на сервере в логах вообще нет ничего в момент подключения
The following are TLSv1.2 DHE + RSA choices, requiring a compatible peer running at least OpenVPN 2.3.3:
TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
Сертификаты генерить придётся для каждого, потом каждому индивидуально настраивать, через что-то типа ammy или tw... печально.
база запускается с технологической платформы 8.3.15, база берётся с другого компа
Если вы говорите, ч о он не нужно, тогда почему у он требует лицензию?
Указан ИП адрес к компу с которого запускается база и как следствие стоит лицензия
Не подскажите план действий?
это попытка пробросить порт l2tp из интерфейса который смотрит в инет на локальный адрес роутера.
Какой инфой дополнить этот вопрос?
dst-nat правила обрабатываются в конце prerouting цепочки, дальше идёт определение маршрута, и, в зависимости от маршрута, трафик попадает в input или forward.
Таким образом в нормальной ситуации, как у вас, dst-nat надо разрешать на forward цепочке, а не на input.