Drno, Есть такое дополнение к TLS, называется SNI, которое позволяет добавить в TLS пакет имя домена, на основании которого сервер понимает какой сертификат подсунуть клиенту. Но это функционал клиента, этим занимается браузер, но OpenVPN и SSTP так не умеют, соответственно вопрос тот же, как прокси должен понять куда перенаправить трафик?
Если бабок нет, то минимум 2018 год на i5 8го поколения.
Но лучше m1. Если сильно нада винда, то можно запустить в Pralells, но про драйвера для внешних устройств можно забыть, производители не смешать обновлять дрова под arm.
Vitaly,
> iptables denied
В логе появляется потому, что это правило выше
5 30 5264 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/min burst 5 LOG flags 0 level 7 prefix "iptables denied: "
чем
6 25 3623 ACCEPT udp -- enp1s0 * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:1194
> iptables -t nat - I PREROUTING -m tcp -p tcp --dport 25001 -j DNAT --to-destination 192.168.1.123:25001
Это правило надо к интерфейсу привязать, а то получается оно действует на оба интерфейса и когда трафик идет из локальной сети, то он обратно заворачивается на 1.123:25001