suslik99 писал(а):
Цитата:
Правило проще некуда....
(кто) 150.77.15.хх - компы локальной сети (за роутером)
(куда) 10.8.0.1-10.8.0.8 диапазон VPN-серверов провайдера
(как) 1723 (TCP) - удаленный порт VPN-сервера
Ну как минимум протокол у 1723 GRE а не TCP...
Да и 150.77.15.хх насколько помню не относится к локальным сетям, что не есть хорошо. Нельзя выбирать адреса в сети от фонаря
inetnum: 150.26.0.0 - 150.100.255.255
netname: JAPAN150
country: JP
descr: Japan Network Information CenterАдреса эти заняты вот такой конторой

+ это прокатит если впн поднимает машина за роутером, а не сам роутер.
Ну щас попробую.. зная длинк, чем черт не шутит.. )))
1) кому какая разница какой диапазон IP выдает роутер своей внутренней локалке ?? внешний IP да, есстественно имеет присвоеный провайдером....
2) по протоколу GRE происходит обмен всего-лишь несколькими килобайтами в момент инициализации VPN -соединения, а остальной же трафик идет по протоколу TCP.... думаю логика понятна, почему правило было написано на приоритет именно протокола TCP .
++ да, это правило для машины за роутером устанавливающим VPN соединение через роутер с еще одним поднятым VPN соединением самим роутером...
почему-то падают оба VPNa без этого правила...