[quote]да все в одной посети и через модем устанавливают VPN соединение к провайдеру[/quote]
[quote]
Один умник из ветки где 50 компов кривыми ручками выставляет у себя IP модема - того что на порту 1. Естественно вся ветка интернета не имеет. Если у меня было VPN соединение с интернетом - то оно остаётся до момента пока я не разорву VPN соединение. Снова законнектиться не получается. Та же ситуация и у ветки на порту 3. Через некоторое время интернета нет ни у кого. [/quote]
Т.е. ВПН сервер (ППТП) стоит не у тебя а у присоединяющего оператора (провайдера)?
Похоже у тебя не работает IP-MAC-port Binding ACL mode (мак злоумышленника - точно попадает в блок лист ?? )Вышли кусок конфига где как ты создаешь IP-MAC-port Binding ACL mode
Твоя проблемма решается только частично.
1.создай acl, кот позволял бы ходить пакетам с ай-пи и мак (роутера) только от(к) порту к которому он подлючен.
см форум и примеры на сайте
2.Привяжи мак модема-роутера к порту к которому он подлючен.
В таком случае без интернета останеться только та ветка где была подмена ай-пи.
Кстате зачем тебе IP-MAC-port Binding ACL mode - если есть авторизация по впн.
p.s. для решения твое проблемы можешь попробовать еще вот такой костыль
попробуй с роутера постоянно (раз в сек) пинговать броудкастовый адрес твоей сети с минимальным размером пакета
