Как следует из названия, я пытаюсь настроить Remote User VPN (L2TP, 192.168.41.0/24), чтобы он имел доступ к LAN (192.168.42.0/24) и к любым подсетям site-to-site. Подсети site-to-site все доступны из LAN, но не из Remote User VPN. Ранее я настраивал это на USG-PRO-4 и UCKG2+ без проблем — просто ставил галочку "Exposed to Site-to-Site VPN" при конфигурации L2TP Remote User VPN. В UDM-PRO Classic GUI такой опции нет. Я нашёл её в новом интерфейсе и включил, но это не дало эффекта.

Другая сторона моего site-to-site — SonicWALL (см. ниже). Я настроил подсети 192.168.41.0/24 и 192.168.42.0/24 как целевые сети, но только LAN (42.0/24) разрешает входящие подключения. Для справки: есть VPN-туннель "Remote Support" с подсетями .22.0/24 и .21.0/24, настроенный на моём USG-PRO-4; он отлично работает и из LAN, и с L2TP Remote User (.21.0/24).

Видел посты, где говорили, что если создавать VPN через новый интерфейс, в конфиге пропускается важная информация и приходится сбрасывать UDM-PRO к заводским настройкам. Не знаю, неужели это мой следующий шаг.
Поставлена прошивка UDM-PRO версии 1.10.4. Дополнительных правил в файрволе или маршрутов не настраивал.

Другая сторона моего site-to-site — SonicWALL (см. ниже). Я настроил подсети 192.168.41.0/24 и 192.168.42.0/24 как целевые сети, но только LAN (42.0/24) разрешает входящие подключения. Для справки: есть VPN-туннель "Remote Support" с подсетями .22.0/24 и .21.0/24, настроенный на моём USG-PRO-4; он отлично работает и из LAN, и с L2TP Remote User (.21.0/24).

Видел посты, где говорили, что если создавать VPN через новый интерфейс, в конфиге пропускается важная информация и приходится сбрасывать UDM-PRO к заводским настройкам. Не знаю, неужели это мой следующий шаг.
Поставлена прошивка UDM-PRO версии 1.10.4. Дополнительных правил в файрволе или маршрутов не настраивал.

