С ППТП-серверами разобрался, всё заработало. - Сбросил ДФЛ в заводские настройки, залил предпоследнюю прошивку, всё настроил с нуля и всё заработало. Всем участникам темы спасибо.
Теперь стоит другая несколько более сложная проблема по этой же теме. Первая задача в теме всё же подразумевала два физических порта ДФЛ (и два подразделения), а теперь нужно сманипулировать всего одним портом!
Итак, внутри подразделения есть несколько физически не разделённых подсетей (с одинаковыми масками 255.255.255.0). Хочу маршрутизировать их между собой с помощью всё того же одного физического порта ДФЛ. На порт добавляю с помощью АРП дополнительные ИП-адреса и пытаюсь маршрутизировать через них подсети на этот раз уже в одном подразделении обычным образом. Т.е. естественно на каждый АРП-синоним делаю по два маршрута типа того что выше пишет DanilovAV и разрешающие правила:
Цитата:
Интерфейс core, сеть lan_additional_ip, метрика 0
Интерфейс lan, сеть lan_additional_net, метрика 100 (как на lan/lannet)
Для проверки разрешите пинг из доп. сети
Allow lan/lan_additional_net core/lan_additional_ip ping-inbound
Далее, правило, разрешающее трафик
Allow dmz/dmznet lan/lan_additional_net all_services
но с учётом конкретного порта.
При этом, если на ПК внутри данного подразделения делаю маршрут в обход шлюза (ДФЛ), напрямую в нужную подсеть и ИП из диапазона данной подсети, то в неё я попасть могу, именно так эта задача в данное время и решается, но хотелось бы решить её более красиво т.е. через шлюз.
Но, пока не получается

Подскажите - возможно ли вообще то, что я задумал, используя всего один порт ДФЛ?