Ruza Цитата: По идее у тебя связываться ВПН клиенты должна по локал-трафику, так что для этих целей NAT не нужен, так что убирай его нафик.
Без NAT тоже не работает...
Цитата: Добавь в локал-трафик все локальные и ВПН интерфейсы.
Тоесть так чтоли?
Source Destination
Firewall Firewall
All VPN All VPN Permit ALL
Inet Inet
Local area 2 Local area 2
Кстати вот ipconfig и route map с клиента с подключенным впн:
ipconfig с клиентского компа
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : paradox
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Kerio VPN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Kerio VPN adapter
Физический адрес. . . . . . . . . : 44-45-53-54-6C-F0
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 10.0.20.2
Маска подсети . . . . . . . . . . : 255.255.255.0
IP-адрес . . . . . . . . . . . . : 169.254.53.187
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 169.254.53.186
DNS-серверы . . . . . . . . . . . : 10.0.20.1
NetBIOS через TCP/IP. . . . . . . : отключен
Аренда получена . . . . . . . . . : 1 сентября 2008 г. 0:38:41
Аренда истекает . . . . . . . . . : 1 сентября 2008 г. 0:41:41
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit E
thernet NIC
Физический адрес. . . . . . . . . : 00-1D-7D-E7-A7-6C
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.250
Маска подсети . . . . . . . . . . : 255.255.248.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.7.253
Основной WINS-сервер . . . . . . : 192.168.7.252
Смущает что не получает gateway никакой....
routing на клиентском пк
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...44 45 53 54 6c f0 ...... Kerio VPN adapter
0x10004 ...00 1d 7d e7 a7 6c ...... Realtek RTL8168/8111 PCI-E Gigabit Etherne
NIC
================================================== =========================
================================================== =========================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.151 192.168.1.250 10
10.0.20.0 255.255.255.0 10.0.20.2 169.254.53.187 20
10.0.20.2 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 169.254.53.187 169.254.53.187 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.53.0 255.255.255.0 169.254.53.187 169.254.53.187 20
169.254.53.187 255.255.255.255 127.0.0.1 127.0.0.1 20
169.254.255.255 255.255.255.255 169.254.53.187 169.254.53.187 20
192.168.0.0 255.255.248.0 192.168.1.250 192.168.1.250 10
192.168.0.151 255.255.255.255 192.168.1.250 192.168.1.250 1
192.168.1.250 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.250 192.168.1.250 10
217.9.84.139 255.255.255.255 10.0.20.1 169.254.53.187 1
224.0.0.0 240.0.0.0 169.254.53.187 169.254.53.187 20
224.0.0.0 240.0.0.0 192.168.1.250 192.168.1.250 10
255.255.255.255 255.255.255.255 169.254.53.187 169.254.53.187 1
255.255.255.255 255.255.255.255 192.168.1.250 192.168.1.250 1
Основной шлюз:
================================================== =========================
Постоянные маршруты:
Отсутствует