vitaly-r писал(а):
а зачем он нужен, статический-то?
Хотел в двух словах быстро объяснить, но.... получилось в трёх...
И так... статический роутинг в Вашем D-Link'е. Зачем же он нужен ?
... он нужен для того, чтобы интернет-запросы шли через VPN (как и задумано), а запросы на компы соседей по сетке НЕ шли через VPN, а обрабатывались локально, т.е. шли прямо в комп. соседа, а не в БОЛЬШОЙ мир (через VPN), в котором эти запросы не то что этого соседа, а и вообще ни какого пристанища не найдут, так и будут вечно скитаться как приведения....
Чисто теоретически, провайдер может так хитро настроить VPN, что внутренние запросы будут "заворачиваться" обратно в локалку, а не искать чего-то в Большом интернете; но, на практике такого не делают, т.к. на сколько я понимаю, такую схему с VPN-ом для того и придумали, чтобы не заморачиваться с разбором запросов "локальный"/"не локальный". Да и Ваши игры по сети с соседями и просмотр DVD с компа друга из соседнего дома - не разумно организовывать через один шлюз (который VPN) - всё будет у всех тормозить и вообще не практично и не надёжно! К тому же, в схеме с отдельным интернет-VPN-шлюзом проще должникам инет отрубать, оставляя возможность играть с соседом по сетке в "Кваку".
Вот поэтому и надо, чтобы локалка работала "локально", а уж интернет (для тех, кто заплатил, и ему дали логин/пароль к VPN) работал через "БОЛЬШОЙ ШЛЮЗ ИЗ ЛОКАЛКИ ВО ВНЕШНИЙ МИР" (тот самый VPN-сервер).
Теперь о том, чем плохо, что в D-Link'е нет этой самой "статической маршрутизации": Вы не можете объяснить D-Link'у какие запросы нужно направлять в VPN-сервер, а какие соседу за стенку. Как только Вы включите в D-Link'е режим PPTP для WAN, он ВСЕ без исключения запросы начнёт отправлять в VPN, а чем это черевато, надеюсь, Вам уже понятно (См. Выше ситуацию с приведениями)...
В результате у Вас три возможности жить дальше:
1. Настроить, как и положено, PPTP на D-Link'е, и он сам будет подключаться к VPN и давать инет всем компам в Вашей квартире.
НО при этом - ни соседи Вас не "увидят", ни Вы их; и чемпионат дома по любимой "стрелялке" пройдёт без Вас.
2. Вы не задействуете VPN-возможности D-Link'а, а логинитесь в VPN с одного из своих компов. В этой ситуации только с одного компа (с которого залогинились) доступен инет, но зато все "прелести" общения с соседями доступны в полном объёме.
3. Вы расстаётесь с D-Link'ом и ищите другой маршрутизатор, в котором есть все нужные VPN-ы и статические маршрутизации.
Можно конечно придумать какую-нибудь комбинированную схему из двух маршрутизаторов (или настройки одного из домашних компов в качестве второго маршрутизатора), но это - уже для тех, кто скорее получает удовольствие от самого процесса, а не от результата...
Спецы - не ругайте за примитивность и огрублённость ответа, просто хотелось объяснить человеческим языком суть проблемы, что бы все всё поняли.