Problema resolvido vinculando o aplicativo à interface tun0, em vez de a 0.0.0.0.
Eu tentei isso porque, em conntrack -E
, vi que a conexão tinha o endereço de origem de uma interface diferente (não tun0). Portanto, mesmo que o pacote tenha chegado ao destino correto, com o endereço de origem correto reescrito, o estado do pacote no rastreador de conexão não estava correto.