Получилась какая то загадочная ситуация, В одном офисе установлен DFL-860, порт маршрутизатора имеет статический интернет адрес, на устройстве запущен PPTP сервер выполеный по инструкции
http://www.dlink.ru/ru/faq/85/479.html. В межсетевом экране сконфигурированн tag based Vlan и соответственно несколько VLAN адаптеров смотрящих каждый в свою сеть(192.168.0.0-192.168.4.0/24), между ними настроена маршрутизация и правила доступа в ip rules. Возникла необходимость подключить удаленную сеть через pptp, создал пул адресов для VPN (192.168.5.2-192.168.5.10), серверу присвоил 192.168.5.1. Создал пользователя для удаленного подключения и назначил ему прикрепленный адрес 192.168.5.2. На удаленной стороне VPN будет находиться подсеть 192.168.10.0/24, по этому на DFL сразу добавил маршрут к подсети 10.0 через шлюз 192.168.5.2. На стороне TL-ER6020 маршрут к одной из подсетей DFL(192.168.3.0) через шлюз 192.168.5.1 добавился автоматически. Разрешил установление соединения TL-ER6020 подключился к DFL у последнего в закладке Interfaces VPN PPTP отображается 1 подключенный пользователь. Сразу добавил правила, разрешающие прохождение сервисов из подсети 10.0 в 3.0 и обратно, добавил правило разрешения прохождения всех сервисов между 3.0 и 5.0, и между 10.0 и 5.0, Пробую осуществить PING c DFL на адрес 192.168.5.2 идет, потом на 192.168.5.1 тоже идет, пробую из подсети на интерфейс DFL 192.168.3.1, а вот уже к удаленной сети 192.168.10.1 не проходит через туннель. Аналогично и со стороны TL-ER6020 ping проходит на 10.1, 5.2, а вот на 192.168.5.1 (на адрес PPTP сервера) нет ответа., естественно передачи данных через VPN установить не удается.
(Соединял для эксперимента два TL-ER6020 никаких проблем не было совсем) т.е. проблема в DFL.
Подскажите как настроить IP RULE чтобы разрешить прохождение и маршрутизацию между сетями и VPN, или в чем то другом может быть проблема?