mns17 писал(а):
Давайте еще раз попробую объяснить:
Итак, локальных клиентов НЕ ТРОГАЕМ
Интересует подключение к dfl-800 ИЗ ВНЕ посредством PPTP
Цель: Разнести подсетьи ЛОКЛЬНУЮ и ПУЛ АДРЕСОВ PPTP, например:
ЛОКАЛЬНАЯ - 192.168.1.0 маска 255.255.255.0, шлюзом у локальный клиентов является dfl-800
ПУЛ АДРЕСОВ PPTP - 192.168.254.1 - 162.168.254.20
НО если всё так реализовать, то у ВНЕШНИХ клиентов, после подключения по PPTP не доступа в ЛОКАЛЬНУЮ сеть.
И решить это настройками DFL невозможно, я правильно понимаю?
Почему же? У меня все так настроено и работает.
При подключении PPTP-клиента ДФЛ пропишет у себя на него маршрут (если не забыли птичку в настройках ППТП-сервера поставить). Маршрут на ЛАН у ДФЛ прописан изначально.
Т.е. DFL знает где PPTP-клиент и где LAN-клиент. Разрешаем правилами хождение пакетов от PPTP_NET к LAN_NET и наоборот. И все.
mns17 писал(а):
Вариантов решения вижу два:
1. После установки соединения прописывать маршрут до lan_IP dfl-800
Зачем? У Вас при подключении маршрут на ВПН-клиента в ДФЛ пропишется автоматом. На локальную сеть у ДФЛ-ки маршрут сразу есть
mns17 писал(а):
2. Поставить галку в свойствах PPTP соединения "Использовать основной шлюз в удаленной сети"
Это вообще не понял зачем.
Единственный минус, так это то, что у удаленных клиентов не будет своего (почему только своего, потому что через Ваш они смогут работать если разрешить в правилах) интернета. Потому что винда все пакеты будет слать в VPN.
Единственное решение - привязать жестко IP VPN-клиентов к логинам и на удаленных компах добавить постоянные маршруты.