Приветствую уважаемых участников.
Прошу оказать посильную помощь (конкретными инструкциями либо указаниями направления куда "копать") "вынужденному" (по воле случая) сисадмину.
Конфигурация сети следующая:
Главный офис (сеть 192.168.0.0/24), изначально присутствовал один канал интернет который раздавался через DFL-860 (192.168.0.1) (к нему подключены 2 сервера 192.168.0.201 и 202), а так же неуправляемый коммутатор 48 портов, к которому и подключены компьютеры пользователей.
Филиал (сеть 192.168.1.0/24), в котором был так же канал интернет через DI-804HV + неуправляемый коммутатор.
Между главным офисом и филиалом действовал IPSec тоннель, все функционировало нормально.
Сейчас всё "развалилось" и я не могу сообразить с чего начать правильную настройку.
Изменения следующие: добавились 2 филиала (сети 192.168.2.0/24, 192.168.3.0/24). В главный офис , для бесперебойной работы Интернета, добавлены 2 интернет-канала. Все подключено через Netgear SRX5308 WAN1, WAN2, WAN3. SRX5308 (192.168.0.200) подключается к LAN порту DFL-860 и на всех компьютерах главного офиса Netgear (192.168.0.200) прописан шлюзом по умолчанию, доступ в интернет есть.
В филиалах интернет отключен. VPN с филиалами планируется установить через выделенные каналы предоставляемые провайдером. В главный офис этот канал заведен через порт WAN1 DFL-860. Когда я заново настроил IPSec тоннели с филиалами, то в главном офисе пришлось на компьютерах снова поменять шлюз по умолчанию на DFL-860 (192.168.0.1). Связь с филиалами заработала, но соответственно пропал интернет.
Какие настройки нужно задействовать, чтобы интернет был на компьютерах главного офиса? И возможно ли из главного офиса, через IPSec тоннели с филиалами, подавать в них (филиалы) интернет. А так же осуществлять проброс портов, чтобы из Интернета был доступен ftp-сервер, работающий на 192.168.0.201, по одному из ip-адресов, подключенных к Netgear (192.168.0.200)?
Пытался читать тему
viewtopic.php?f=3&t=163059 ... Но разница в том, что у меня лишь один DFL-860, а на другой стороне DI-804HV. А интернет приходит не напрямую в DFL-860.
Так же пробовал подключить WAN2 DFL-860 к LAN порту Netgear (чтобы хоть как-то решить проблему со шлюзом по умолчанию), однако созданный автоматически маршрут и написанное мною правило, позволили лишь пинговать Netgear, а например даже до DNS сервера провайдера пакеты не идут...