OpenVPN Forris nelze se připojit

Zdravím ve spolek,
zkouším poslední verzi OS za modemem Vodafone Compal 3.0 v režimu bridge.
Mojí motivací bylo zejména si zprovoznit OpenVPN, což už jsem mezitím úspěšně testoval.
Doma mi to ale nefunguje a nevím proč. VPN je nastavená správně, za to ručím. Turris má pevnou IP adresu. O firewall jsem se nestaral, nicméně vidím, že tam pravidla jsou. Pak ale netuším, na čem se připojování zasakne, skončí hlášením timeout.

Device Turris Omnia
reForis version 1.4.1
Turris OS version 6.2.3
Turris OS branch HBS
Kernel version 5.15.90

Chain zone_wan_input (1 References)
56
2.35 KB
ACCEPT udp * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1194 vpn_turris_rule

Chain zone_lan_postrouting (1 References)
0
0 B
SNAT tcp * * 192.168.1.0/24 192.168.1.1 tcp dpt:1194 to:192.168.1.1 OpenVPN (reflection)
0
0 B
SNAT udp * * 192.168.1.0/24 192.168.1.1 udp dpt:1194 to:192.168.1.1 OpenVPN (reflection)

Chain zone_lan_prerouting (1 References)
0
0 B
DNAT tcp * * 192.168.1.0/24 84.242.120.230 tcp dpt:1194 to:192.168.1.1:1194 OpenVPN (reflection)
0
0 B
DNAT udp * * 192.168.1.0/24 84.242.120.230 udp dpt:1194 to:192.168.1.1:1194 OpenVPN (reflection)

Chain zone_wan_prerouting (1 References)
0
0 B
DNAT tcp * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1194 to:192.168.1.1:1194 OpenVPN
6
252 B
DNAT udp * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1194 to:192.168.1.1:1194 OpenVPN

Žádné linuxové příkazy po mě nechtějte :slight_smile:
Témata k VPN jsem tu prolétl i anglicky, ale nevidím nic, čeho se chytit. Jsou nejméně 3 roky stará.

Kdyby měl někdo nápad, tak moc díky.
Screeny: Package | Úschovna.cz

Spíš by se hodil log z klientské strany…

Log z klienta je zde prosím:

Tady píšou, že chyba server poll timeout znamená, že se nedaří navázat spojení na dané adrese a daném portu. https://bobcares.com/blog/server-poll-timeout-error-in-openvpn/
Nejspíš tedy nefunguje správně routování služby WAN>LAN na 1194 UDP.

Dá se to nějak trackovat, které pravidlo požadavek zastaví? Nikde nevidím ani log… V Kernel logu není nic ohledně portu 1194. Hmm, zlatej Mikrotik… tohle fakt nedávám.

Smazal jsem pravidlo forwardování WAN>LAN pro tento port 1194 a nyní se mohu úspěšně připojit.

To pravidlo pro forward WAN->LAN jsi vytvářel sám?