Если надо еще и видимость между сетями, то...
На центральном устройстве
1) Настройте РРТР сервер по FAQ, подсеть для РРТР пула лучше взять отличную от lannet'ов и соответственно не включать ARP proxy (если вы планируете просто удаленных пользователей, то делайте все как в FAQ)
2) В параметрах юзера для 210го укажите в network behind user = lannet 210го
3) Сделайте правила
# доступ между сетями
Allow lan/lannet pptp_server/remote_net_210 all_services
Allow pptp_server/remote_net_210 lan/lannet all_services
# пинг до самого DFL
Allow pptp_server/remote_net_210 core/lan_ip ping-inbound
# выход в интернет
NAT pptp_server/remote_net_210 wan1/all-nets all_services
На 210м
1) Сделайте РРТР клиента с remote net = all-nets, автоматический маршрут не добавляйте
2) Добавьте более приоритетный маршрут чем имеющийся на wan/all-nets на РРТР клиента (без шлюза), сделайте на нем мониторинг пингом на какой-нибудь внешний адрес (например, 8.8.8.
Также добавьте статический приоритетнейший (с метрикой 1) маршрут до адреса 800го через wan (чтобы поднималось соединение)
3) Добавьте правила
Allow lan/lannet pptp_client/all-nets all_services
Allow pptp_client/remote_net_800 lan/lannet all_services
В результате, на 210м вы будете иметь резервирование - если не будет канала до 800го, будет использоваться "свой" интернет.
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
