Коллеги, добрый день.
Сломал голову. Надеюсь только на вас.
Есть 2 офиса. DFL-860e на обеих сторонах (А и В).
Настроил IPSec`и:
1) lan(А) - lan(В)
2) dmz(А) - dmz(В)
На первого DFL 8-м порту поднят VLAN.
Пытаюсь настроить 3)vlan(А) - dmz(В).
Все туннели поднялись, но правила не отрабатывают именно на 3-м IPSec, хотя всё идентично двум предыдущим туннелям (добавлял из клонированием).
Что не так?
Для более подробной информации
Со стороны DFL АПеременные:

IPSec:

3-й поднят (как и оба предыдущих):

Правила:

Маршруты:
Со стороны DFL ВПеременные:

IPSec:

Правила:

Маршруты:

При пинге с компьютера в сети 100 в сеть 104 через IPSec на роутере А в логах ошибка:

Соответственно до роутера В ничего не доходит.
При этом если пинговать другую сеть, например 102 -> 104, то всё ок:
На А:

На В:

Если пинговать в обратную сторону 104-100, то роутер В отрабатывает правила:

Пакеты до А доходят, но не обрабатываются:

Соответственно если пинговать 104-102, то всё ок.
В чем загвоздка? Где косяк? VLAN как-то хитрее работает?