Есть vpn сервер на ipsec (strongswan). Когда к серверу подключен 1 клиент (любой) - все работает инет раздается. Как только подключается второй - инет у первого пропадает. Подскажите где ошибка
Пакеты на сервер приходят с обоих клиентов, но сервер роутит только пакеты 1 из них. Соотвественно MASQUERADE & net.ipv4.ip_forward = 1 сделано как надо
IP выдаются разные root@p511171:/home/dotcom# ipsec leases
Leases in pool '10.10.10.2-10.10.10.10', usage: 3/9, 2 online
10.10.10.2 online 'home'
10.10.10.3 online 'one'
10.10.10.4 offline 'mobile'
Содержимое ipsec.conf
config setup
strictcrlpolicy=no
charondebug="ike 0, knl 1, cfg 1"
uniqueids = yes
# Add connections here.
conn %default
compress=no
type=tunnel
fragmentation=no
forceencaps=yes
dpdaction=clear
dpddelay=35s
dpdtimeout=300s
rekey=yes
#server
left=%any
leftauth=pubkey
leftid=185.105.IP.IP
leftcert=server-cert.pem
leftsendcert=always
leftsubnet=0.0.0.0/0
#clients
right=%any
rightid=%any
rightauth=eap-mschapv2
rightsourceip=10.10.10.2-10.10.10.10
rightdns=1.1.1.1,8.8.8.8
rightsubnet=10.10.10.0/24
eap_identity=%identity
ike=chacha20poly1305-sha512-curve25519-prfsha512,aes256gcm16-sha384-prfsha384-ecp384,aes256-sha1-modp1024,aes128-sha1-modp1024,3des-sha1-modp1024!
esp=chacha20poly1305-sha512,aes256gcm16-ecp384,aes256-sha256,aes256-sha1,3des-sha1!
conn home
keyexchange=ikev2
auto=add
conn mobile
rightauth=eap-mschapv2
eap_identity=%any
auto=add
leftsendcert=never
rightsendcert=never
conn one
rightauth=eap-mschapv2
auto=add