Shark-E21 писал(а):
1. Не подходит, ибо Инет на этом компе нужен обязательно.
Значит надо придумать другую схему.
Цитата:
2. DI-604 так не умеет, судя по эмулятору...
Согласен. Но попробуйте, может там что-то обновили.
Цитата:
3. Судя по FAQ - ничего более не требуется, хотя, возможно, я неправ...
У вас схема отличается. Значительно. Инет идет через 3-е устройство (604)
http://dlink.ru/technical/faq_vpn_8.php
У вас шлюз на компьютерах в сети 192.168.0.0/24 прописан другой. Потому и не работает связь между офисами. Надо решать проблему с роутингом.
Варианты решения такие.
1. Замена оборудования. Типа 2 DFL-210

(еще надо посмотреть, сможет ли 210 это). Собственно, оборудованием DLink можно и не ограничиватся. Можно из старых компов сделать Linux-роутер (в сети множество проектов с WEB-интерфейсом, настройка не сложнее DLink)
2. Прописывание статических роутов, и то это не полностью решит проблему. Ну и про инет в филиале - это отдельная тема.
3. Установка в центральном офисе прокси-сервера. Это снимет множество проблем. Схема примерно такая:
Инет-WAN(604)LAN-прокси(в сети LAN)-LAN(804of)WAN <-VPN prov-> WAN(804fil)LAN
У всех прописаны роуты на 804 (своей сети) и прокси.
Прокси выходит в инет через 604. Можно между 604 и прокси сделать свою подсеть...
Собственно, прокси нужен только для того, чтобы врутри сети никто не занимался роутингом внешних запросов - для обеспечения инета. Попутно решите кучу вопросов с шейпером, правами и ограничениями, учетом траффика. И для этого всего лишь нужен комп (можно не новый) с 2-мя сетевыми карточками, желательно его сделать выделеным сервером.
P.S. Если есть другое решение с данным оборудованием, то интересно послушать.