В некоторых случаях на виртуальных машинах под управлением Proxmox при включении firewall перестают работать впн подключения, как в случае если виртуальныая машина выступает сервером, так и в случаях когда она является клиентом.При активированном firewall и отсутствии ряда модулей ядра, корректная работа GRE протокола становится невозможной.
Для решения данной проблемы необходимо подключить недостающие модули ядра:
modprobe ip_nat_pptp
modprobe ip_conntrack_pptp
modprobe ip_gre
При этом подключенные модули продолжать работать лишь до перезагрузки системы. Чтобы сделать это изменение перманентным, нам также необходимо добавить в файле /etc/modules-load.d/modules.conf перечисление вышеупомянутых модулей (каждый с новой строки):
ip_nat_pptp
ip_conntrack_pptp
ip_gre