c'est normal.
D'un point de vue adressage tes différents clients ont la meme adresse publique. Pour le premier tu vas avoir une "session" GRE over IP qui va etre forwarder sur ton serveur VPN.
Donc @publique_premier_client vers serveur VPN, pour le protocole GRE.
Par la suite, tu n'as aucun moyen de discriminer le traffic de tel ou tel client. Donc tu ne peux avoir qu'un seul client.
Avec TCP tu peux faire cela car tu peux jouer sur les ports TCP sources. La tu ne peux rien utiliser.
Tu as d'autres type de VPN qui supporte le NAT traversal (notamment IPsec) ou on encapsule le traffic dans de l'UDP => multiplexage via les ports UDP