Цитата:
увидел "Ресурс внутри локальной сети за DFL`кой с ip 192.168.0.3",
Тут все ок. Я делал полный сброс устройства и перенастройку с нуля. Теперь локалку настроил на сетке 192.168.0.0/24.
На картинке сеть 192.168.1.0/24 надо читать как 192.168.0.0/24.
Цитата:
это означает, что клиент пытается обратится к днс серверу через впн интерфейс
Да, кроме сетевой папки на 192.168.0.3 есть DNS-сервер через который внутри сети все имена разрешаются.
Цитата:
отфильтруйте лог при пинге по источнику
Сделал.
Все, что относится к подсети 10.0.1.0/29 и IP 83.49.145.99, l2tp, ipsec - выложено выше.
Более в логах нет ничего.
Кроме того при пинге с l2tp-клиента имя машины 192.168.0.3 не разрешается.
Цитата:
на клиенте пропадет интернет
Не уверен, но по-моему не пропадает, хотя галка в настройках VPN "использовать шлюз по умолчанию" установлена.
Проверить смогу только вечером.
Цитата:
должны устанавливаться соединения
Соединения кого с кем?
Я смотрел при подключенном l2tp-клиенте и при пинге 192.168.0.3 что-то типа 10.0.1.4 - 192.168.0.х и ничего подобного в коннекшанах не увидел.
Вечером посмотрю при пинге 192.168.0.1, чей IP висит на lan-интерфейсе.
Цитата:
проверьте состояние соединения, через netstat
Ок, сделаю.
Цитата:
файервол мож где, касперыч
На l2tp-клиенте даже виндового антивируснка нет. Если пробовать подключиться с него из локалки к 192.168.0.3 то все ок.
На 192.168.0.3 доступ и пинг разрешен на all-nets. Файрволл там то же виндовый штатный, хотя стоит Nod32.
Попробую его отключить и посмотреть изменится ли что-то.