Все получилось. Спасибо.
А что делаю команды:
openconnect accept-addresses
openconnect accept-routes
Ко мне приходит куча маршрутов, но они все игнорируются. Так и запланировано?
Еще бы научиться DTLS отключать, а то спамит сообщениями
[I] Oct 28 00:43:51 openconnect: DTLS handshake timed out
[I] Oct 28 00:43:51 openconnect: DTLS handshake failed: Resource temporarily unavailable, try again.
Совет от разработчиков по поводу DTLS
Since TCP over TCP is very suboptimal, OpenConnect tries to always
use PPP-over-DTLS, and will only fall over to the PPP-over-TLS tunnel if that fails,
or if disabled via the --no-dtls argument.