hardhearted
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору StarLancer Цитата: 4. ВПН-клинет получает следующие настройки: - Адрес 192.168.107.6 - Маска 255.255.255.255 <- меня смущает, так и должно быть????? | все верно, по впн клиенты именно такой адрес и маску получают. тут нет ничего необычного, когда клиент получает адрес не из внутренней сети то он банально не знает как попасть во внутреннюю сеть, ему нужен маршрут, причем более правильно писать маршрут через полученный ип (то есть шлюзом указывать 192.168.107.6) а не через tmg, потому что маска у впн интерфейса 32я. к сожалению rras не умеет выдавать статических маршрутов клиентам, поэтому либо выдавать впн клиентам адреса из внутренней сети (пул действительно не может перекрываться, но никто не мешает исключать пул впнклиентов из интернал), либо каким то образом писать маршрут на клиенте(руками, скриптами, через cmak) на tmg роутинг не надо трогать - он то все маршруты нужные знает Цитата: ДНС начинает разрешать по ИП-адресу, но не по имени | это фразы я вообще не понял |