У меня два сабжевых девайса служат для впн тунеля между офисами, один из них подключен к ВАН статик ип, второй подключен к ВАН пппое со статик ип, но в обоих случаях при заполнение у ВАН поля ДНС2 он при раздаче по dhcp раздется лан портам замещенным ип самого шлюза, т.е. я не могу раздать своим локальным клиентам запасной ДНС.
вторая ошибка: решил на удаленном офисе с сабжевым девайсом полностью убрать локальный интернет, включаю фильтр: все лан ип, все порты, оба протокола, это правило полностью не работает, методом "тыка" выяснилось, что оно заработало, только после того как прописал отдельными протоколами тсп и юдп., т.е. заместо одного правила израсходовалось 2
и 3 проблема: когда я обращаюсь с лан порта первого сабжевого девайса по впн тунелю на веб интерфейс второго сабжевого устройства, то при перемещение по интерфейсу каждый 2-3 клик на новую закладку приводит к не открыванию, при обновление - веб интерфейс выбрасывает на титулную страницу веб интерфеса, что "запаривает" ощутимо...
