подскажите, почему то два юзера одновременно из-за ната не могут работать с впн. оба прописанны на выход наружу:
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -s 192.168.100.30/32 -p ALL -d xx.xxx.xxx.xxx -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -s 192.168.100.31/32 -p ALL -d xx.xxx.xxx.xxx -j ACCEPT
вся нат открыт всем
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -s $INTNET -j SNAT --to $EXTIP
но изнутри локалки удается создать только одну pptp сессию наружу, второй не может подключиться, пока первый не закроет соединение.
вообще такое возможно (несколько vpn из-за одного ната) или нет? юзера на winXP, сервер - где-то далеко и недоступен. держатель сервера утверждает что из-за ната (винроут) у него два юзера коннектились одновременно. kernel 2.6.9/iptables 1.2.11