Alexandr Lesnyak Alexandr
( разобрался, повесил 1 и тот же айпишнек 2 впн- клиентам, вот они и отвалилвали по очереди коннекты , но ответ на вопрос все ровно ищу давно очень :) )
NAT реализуется с помощью conntrack => ip firewall connection print where srcnat - это трансляции ; ip firewall connection remove [ find where srcnat ]