1. У вас скорее всего подсети lannet и pptp_pool разные, поэтому без галки использования удаленного шлюза нет маршрута.
Решения
А) Добавлять маршрут руками после подключения (route add ...)
Б) Использовать скрипт подключения, изменив под вас
Код:
@echo off
title PPP VPN caller and routing script
set VPN=RRAS_Name
set VPN_USER=user
set VPN_PASS=pass
echo Calling %VPN%...
rasdial %VPN% %VPN_USER% %VPN_PASS%
echo Removing old routing...
route delete 192.168.222.0
echo Applying routing...
ipconfig > temp1.txt
findstr "192.168.223." temp1.txt > temp2.txt
for /F "tokens=2 delims=:" %%f in (temp2.txt) do echo VPN client address %%f
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.222.0 mask 255.255.255.0 %%f
if exist temp1.txt del temp1.txt
if exist temp2.txt del temp2.txt
echo Done
pause
Тут 223 подсеть РРТР, 222 lannet
2. Прокси это понятие L7, DFL применительно к шлюзованию работает на L3-L4. Поэтому, оперировать вам надо именно понятиями этих уровней
2.1. Для "определенной группы машин" делаете отдельное NAT правило с all_services
2.2. Если "остальным" надо только НТТР, делаете NAT правило с применением HTTP ALG, если по другим/всем протоколам - режете по destination network
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
