Ситуация такая, надо как бы объединить 2 здоровые сети, но в одну сторону, т.е. чтоб 1 могла достукиваться до ресурсов второй и получала ответ, а вторая тупо не знала что есть 1 сеть....
Сначала экперементировал с двумя сервера на ISA 2006, на второй поднять был VPN сервер, на первом всё настроено правила доступа и по звонку мол мне нужно в сеть №2 ИСА сама поднимала VPNтунель до второй сети и пускала трафик, всё работает, НО, теряются пакеты, т.е. на пользователе отражается как потерей связи (там файлик перекинуть в 200метров или еще что).... да, оба сервера стоят в 10см друг от друга и соединяются через 8портовый коммутатор провайдера........ косяк, такая работа не годится, идем дальше, было решено втыкнуть в одну ИСА третью сетевую карту и сделать NAT а правилами уже резать трафик чтоб лишнее не лезло...... сделано, тоже самоя ...... и тут ну ладно, война- фигня, главное маневры, делаем так, моя сеть №1 всё построено на маршрутизаторами WS-C3560G-48PS-S , зделали отдельный VLAN, создали акцесс лист с портами, прописали маршруты, лишнее запретили, всё красиво, всё работает и снова эта проблема опять, пропадают пинги...... всё, мозг сломан, мыслей больше нет.......
Дрова сетевых серверов обновил, патчкорды менял, локальные ПК в своих сетях с серверами что хотят делают, файлы любых размеров пролезают, а вот между сетями ....... в логах тож нет ничего.....
Сейчас пока всё работает на последнем варианте, через циску, и она стала жаловаться на нехватку памяти, конечно в этом может быть причина, заказал железку, попробуем отдельной железкой разруливать маршрутизацию...... и это остался последний шанс, и если после этого тоже самое будет, это будет провал.......