Добрый день! Есть Keenetic Giga, на нем VPN-сервер SSTP.
Требуется одному из впн-клиентов запретить доступ к домашней сети и к другим впн-клиентам, кроме одного адреса.
Домашнюю сетку спрятал с помощью техподдержки, прописали по telnet для клиента запрещающие правила на out (как понял, из вэба такое не сделать).
А вот с доступом к другим клиентм пока ничего не получается, он всех видит.
Прошу помощи в решении этой задачи, сам не сисадмин.
Есть второй роутер City, лежит без дела, может с его помощью что-то придумать? Завести на нем отдельный keenDNS для целевого подключения (один адрес, куда клиенту можно), протащить через домашнюю сеть, прописать на Giga разрешающее правило юзеру на один адрес в домашней сети..
Не уверен что сработает, м.б. есть более простой и прямой способ.