сори, что не по теме форума - но тут люди умные, а я уже мозг сломал )
есть openvpn подключение с завернутым через него всем трафиком (на впн сервере srcnat).
есть целевой сервер с линухом, к которому через это openvpn подключение мы пытаемся получить доступ.
сервер не в той же сети, что и vpn сервер (разные ДЦ, разные континенты).
доступ от впн сервера до целевого сервера присутствует, никаких проблем с соединениями нет.
icmp бегает без проблем
udp бегает без проблем (ну понятно, что я могу только в одну сторону проверить с подключенной к впн тачки)
tcp с впн-подлючения не бегает (пакеты приходят на целевой сервер, но там же и умирают - т.е. никаких ответов на них сервер не шлет, как будто включен DROP)
оба сервера под нашим контролем, iptables на целевом сервере пустой, ACCEPT. проблем при доступе к прочим серверам через впн не наблюдается. проблем с доступом к целевому серверу из других мест тоже нет.
чего бы такого поломать?