Доброго времени суток. Подскажите что делаю неправильно.
Имеется кинетик-1 с белым IP на котором стоит L2TP/IPsec сервер - 192.168.10.1. К серверу подключен Кинетик-2 в качестве vpn-клиента 192.168.5.1. К Кинетик-1 подключаются другие vpn-клиенты(телефоны, планшеты), которые не могут получить доступ к Кинетику-2. В Диагностика\активные соединения Кинетик-2 видны обращения к нему, но ответа нет по любым портам, кроме ICMP. Также в сети Кинетик-2 есть Кинетик-3 (аналогичная проблема, есть обращения но нет ответа, хотя знаю что там есть проги с открытыми портами 80, 443, 222 и др.)
Кинетик-1 - пользовательский маршрут - 192.168.5.0/24 шлюз 172.16.2.33 интерфейс любой.
Кинетик-2 пользовательский маршрут - 192.168.10.0/24 шлюз 172.16.2.33 (пробовал и без него- результат такой же)
Межсетевой экран на интерфейсе vpn разрешает TCP, UDP, ICMP
Знаю, что исходящие правила можно настроить только через CLI, но раз трафик появляется на входе Кинетик-2 и Кинетик-3 значит с настройкой Кинетик-1 все нормально..??..