Мне кажется
Boris имел в виду следующее:
предположим есть сеть с адресами вида 192.168.1.0/24, провайдер выдал адрес 192.168.1.150, маску подсети 255.255.255.0, шлюз 192.168.1.1, DNS1 192.168.1.1, DNS2 172.16.1.1, адрес VPN сервера для простоты тоже пусть будет 192.168.1.1
Вопрос, надо полагать, заключается в следующем: будет ли способен DI-604 подключившись к VPN-серверу обращаться к другим адресам подсети, например к 192.168.1.10, или даже всё к тому же 192.168.1.1?
Проведённые эксперименты показали, что не сможет. Вероятнее всего, из-за того что NAT-механизм реализован только один, и используется он вышеприведённом примере на VPN-соединении. В то время логика работы TCP/IP стека видимо "заставляет" его пытаться установить с адресом 192.168.1.10 установить прямую "связь", все попытки приёма "ответа" обречены.
Багом это поведение не назовёшь... feature, впрочем, тоже.
Все эксперименты проводились недели три-четыре назад, с последним официальным релизом прошивки (v3.01, ежели не путаю), H/W Rev. D1.