Тема действительно затянулась, но как говорится в споре рождается истина
Я бы все таки настоял на том что бы проверить правильность отработки acl на cisco, проблема имхо действительно в ней.
Вот тут поправьте если ошибусь
ИМХО это связано с порядком обработки правил в acl
первым правилом у Armarn стоит разрешение серверам
А уже потом запрет всем остальным
При приходе пакетов от клиента через сервер в нем содержится информация о адресе сервера как шлюза, или скорее всего именно как Nat (
PavelKHTW как говорится снимаю шляпу
), а так как правило разрешающее серверу проход через cicso стоит первым то оно отрабатывается и дальнейшие правила игнорируются и cisco пропускает пакеты во вне.
Как я уже писал я в своем тесте поставил правило запрета для IP плиента первым и оно применившись запретило ему доступ даже используя сервер как шлюз.
Как решение проблемы со стороны cisco будет правильная настройка правил в acl вполне возможно что придется прописать IP всех клиентов индивидуально
или запретить (если это можно) серверу работать через cisco по протоколу http, что частично решит проблему.
Вопрос о том почему сервер роутит клиента я думаю мы уде разобрали
Armarn стоит все таки внимательно проверить работу RRAS на сервере. Да и как было сказано в начале темы все что там у него использует инет можно пустить спокойно через прокси.
Правильно заданный вопрос - это уже половина ответа.