John_obn писал(а):
1. каким образом заставить 804-й во втором офисе своих клиентов во внешнюю сеть пускать через dfl-210?
см.п.2
John_obn писал(а):
2. В разделе WAN настраивать доступ через PPTP, с указанием в качестве ip PPTP-сервера ip, прописанный на внешнем интерфейсе dfl-210 (с соответствующей настройкой самого dfl-210)?
Именно так.
John_obn писал(а):
3. При этом сохранится доступ к сети офиса1 из офиса2 (собственно, основное предназначение VPN)? - скорее всего да, т.к. на то он и PPTP-VPN
Нет. внутренние сети офисов связать, как и было - по IPSec.
Можно было бы сделать, как вы говорите. Но при условии использования в обоих офисах DFL-210. Т.к. по PPTP каналу они работали бы без NAT. Но DI-804HV НАТирует доступ в инет через WAN порт.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.