Радость была преждевременной
Итак, берем DFL-210 и сбрасываем в заводские настройки. Далее в стартовом визарде указываем "PPTP-подключение к провайдеру". Указываем ip, логин-пароль на vpn-сервер. Там же указываем ip, network, def.gateway физического интерфейса.
Если WAN устройства и VPN-сервер находятся в одной ip-сети(public), то все в порядке. Если же в разных - туннель не устанавливается, с устройства пингуется только шлюз...
Напомню, что необходимо следующее: dlink включен в Интернет, public static ip. Но клиенты LAN за DLINK должны выходить в Инет только через vpn-сервер, который располагается на просторах Инета. Такая вот задача. Глупо, но нужно.
Преполагаю, что для установления pptp-туннеля dlink шлет пакет на адрес vpn-сервера. Если он в той же сети, что и WAN, то все в порядке. Если же vpn-сервер в Инете, то пакет на vpn-сервер посылается через PPTP-туннель, поскольку устройство думает что Инет только там. А пакет и нужен, собственно, для установления туннеля... Замкнутый круг!!! Из него есть выход или нет?
Хотя зачем тогда возможность указывать def.gateway на wan-phys?....
Хорошо, допустим данная схема работать не будет. Тогда вопрос второй:
Берем dlink, в стартовом визарде указываем что Инет подан через Public IP Ethernet. Клиенты LAN Инет получили.
Теперь создаем pptp-туннель с vpn-сервером на просторах Инета. Указываем ip, логин-пароль, и сеть за этим сервером - 192.168.12.0/23. Она там есть, это локалка главного офиса. Enable On-Demand еще делаем. Ставим галку "добавлять маршрут".
Пинга от клиента в сеть 12.0/23 нету. Туннель в состоянии closed. Почему он не поднимается, что еще нужно сделать?
Опять же замечу, что когда WAN и VPN-сервер в одной сети, то туннель работает...
Если на первый вопрос ответа может не быть, то на второй он быть обязан! Помогите, пожалуйста!!!