День добрый !
Помогите пожалуйста, т.к. поиск по просторам инета дал понимание идеи, но не ее реализацию на DFL.
Предпринял попытку объединения сетей (дома и на даче) через VPN (L2TP/IPSec).
Уже неделю вечерами бьюсь, но не получается.
Один DFL-260E имеет локальный LAN адрес 192.168.21.1, образует подсеть 192.168.21.0/24 и имеет на WAN «белый» постоянный IP проводного провайдера.
Этот DFL-сервер выступает в качестве L2TP/IPSec сервера (DFL-сервер)
Другой DFL-260E имеет локальный LAN адрес 192.168.11.1, образует подсеть 192.168.11.0/24 и имеет на WAN внутренний IP адрес от 3G модема МТС.
Этот DFL выступает в качестве L2TP/IPSec клиента (DFL-клиент)
После успешного VPN-соединения этот DFL-клиент получил от DFL-сервера адрес 192.168.21.210.
1. На DFL-сервере создал правило, которое позволяет компьютеру из сети DFL-клиента иметь доступ к компьютеру в сети DFL-сервера:
Имя: «Allow_l2tp-lan_allserv»
Интерфейс-источник: l2tp-Server
Сеть-источник: dhcp-l2tp (192.168.21.210 - 192.168.21.219)
Действие: Allow
Интерфейс-назначение: lan
Сеть-назначение: lan_net (192.168.21.0/24)
Сервисы: «all_services»
Чтобы компьютер из сети DFL-сервера имел доступ к компьютеру в сети DFL-клиента сделал следующее:
2. Соответственно на DFL-клиенте создал аналогичное правило:
Имя: «Allow_l2tp-lan_allserv»
Интерфейс-источник: l2tp-Client
Сеть-источник: lanServ-l2tp (192.168.21.0/24)
Действие: Allow
Интерфейс-назначение: lan
Сеть-назначение: lan_net (192.168.11.0/24)
Сервисы: «all_services»
3. На DFL-сервере добавил маршрут, который позволяет направлять запросы на адреса 192.168.11.0/24 не на интерфейс WAN, а на интерфейс «l2tp-Server»
Интерфейс-источник: l2tp-Server
Сеть-источник: lanR_net (192.168.11.0/24)
Метрика: 90
4. Что еще надо прописать, чтобы к сети клиента 192.168.11.0/24 ходить через полученный от DFL-сервера адрес: 192.168.21.210 ?
5. Что еще надо прописать, чтобы в случае получения другого адреса (не 192.168.21.210, а, например, 192.168.21.211) маршрут изменялся автоматически ?
6. Что еще и где надо прописать ?
7. Пропускная способность VPN-соединения 30 Кбит/с, хотя 3G модем МТС выдает около 6 Мбит/с – в чем может быть причина ? Подскажите, что надо сделать по пунктам 4-7 ?
Очень на Вас надеюсь

Заранее благодарен