Сколько ни смотрел мануалов, постов и т.п. так и не понял, почему настраивая по ним ВПН-сервер, снаружи не получается зайти в сеть.
Итак, по порядку:
1. создал сервер с именем pptp_server1 и следующими настройками
Inner IP address: lan_ip
Tunnel Protocol: PPTP
Outer Interface Filter: wan1
Server IP: wan_ip
Соответственно и все подобное так же как в манке.
Правила:
Name: fromPPtPclients
Action: Allow
Service: all_services
Schedule: None
Source interface: pptp_server
Source network: pptp_ippool
Destination interface: lan
Destination network: lannet
соответственно прописано обратное...
1-й тест: отключено PPTPBeforeRules, лог:
Source IP/Generated/Received/Source Name/Facility/Severity/Tag/Origin/Message
192.168.1.1/04.08.2008 10:39:18/04.08.2008 10:39:18//local 0/Warning///"[2008-04-08 10:39:03] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan srcip=217.170.78.6 destip=87.244.2.хх ipproto=TCP ipdatalen=20 srcport=80 destport=7251 ack=1"
192.168.1.1/04.08.2008 11:45:30/04.08.2008 11:45:30//local 0/Warning///"[2008-04-08 11:45:15] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=wan srcip=217.170.117.122 destip=87.244.2.хх ipproto=TCP ipdatalen=28 srcport=59395 destport=1723 tcphdrlen=28 syn=1"
2-й тест: включено PPTPBeforeRules, лог:
Source IP/Generated/Received/Source Name/Facility/Severity/Tag/Origin/Message
192.168.1.1/04.08.2008 13:25:49/04.08.2008 13:25:49//local 0/Notice///"[2008-04-08 13:25:34] FW: PPTP: prio=2 id=02700019 rev=1 event=pptp_tunnel_up iface=pptp_server1 remotegw=217.170.117.122"
192.168.1.1/04.08.2008 13:25:52/04.08.2008 13:25:52//local 0/Notice///"[2008-04-08 13:25:37] FW: PPTP: prio=2 id=02700008 rev=1 event=pptp_session_closed iface=pptp_server1 remotegw=217.170.117.122 callid=0"
192.168.1.1/04.08.2008 13:25:54/04.08.2008 13:25:54//local 0/Info///"[2008-04-08 13:25:39] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=TCP connrecvif=wan connsrcip=217.170.117.122 connsrcport=59556 conndestif=core conndestip=87.244.2.хх conndestport=1723 origsent=860 termsent=780"
exs. логи с syslog-сервера, так что некоторая избыточность инфы
при этом ни пинги ни чего другое не проходят.
Прошу помочь с данной стуацией, в особенности саппортов, YuriAM, martemenko и NerO_Padla. Читал все посты на эту тему, но что ни делаю - не выходит каменный цветок.

. Никак не можу совладать с данным устройством.