Andrey Barbolin, Не будем тянуть козу за вымя - так работать не будет. Максимум что можно, это разделить http и tcp на одном порту. Соответственно сайт и sstp оставить на 443, а openvpn вынести на 1194, либо использовать UDP для openVPN на 443 порту.
Drno, Есть такое дополнение к TLS, называется SNI, которое позволяет добавить в TLS пакет имя домена, на основании которого сервер понимает какой сертификат подсунуть клиенту. Но это функционал клиента, этим занимается браузер, но OpenVPN и SSTP так не умеют, соответственно вопрос тот же, как прокси должен понять куда перенаправить трафик?
Если бабок нет, то минимум 2018 год на i5 8го поколения.
Но лучше m1. Если сильно нада винда, то можно запустить в Pralells, но про драйвера для внешних устройств можно забыть, производители не смешать обновлять дрова под arm.
Vitaly,
> iptables denied
В логе появляется потому, что это правило выше
5 30 5264 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/min burst 5 LOG flags 0 level 7 prefix "iptables denied: "
чем
6 25 3623 ACCEPT udp -- enp1s0 * 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:1194
https://www.opennet.ru/tips/3071_nginx_ssl_tls_ssh...