В
ТЕМЕ написано, что нужно отключить keep alive. Так и настраивал. Vladimir22 подсказал, что keep alive нужно включить - после этого все заработало.
Мой конфиг:
DFL2500: один туннель
Keep-alive - auto / Dead Peer Detection - off / NAT Traversal - off / маршрут для туннеля - автоматически / остальное по умолчанию
DFL210: два туннеля
1. RemoteEndpoint - DFL2500_ipWan1 / Keep-alive - auto / Dead Peer Detection - off / NAT Traversal - off / маршрут для туннеля - вручную / остальное по умолчанию
2. RemoteEndpoint - DFL2500_ipWan2 / Keep-alive - off / Dead Peer Detection - off / NAT Traversal - off / маршрут для туннеля - вручную / остальное по умолчанию
Ключи на всех туннелях одинаковые.
Маршруты:
Одна таблица - main.
1. Interface - туннель1 / метрика - 80 / Monitor - on / Monitor Interface Link Status - on (либо Host Monitoring удаленного lanIP - переключается туда-обратно при любом варианте)
2. Interface - туннель2 / метрика - 90 / Monitor - off
Ок, работает. Но возникла проблема - при переключении на второй туннель начинаются сильные потери пакетов (причем стабильно теряется каждый 6й). Точно такие же потери начинаются сразу после активации данной конфигурации и на других DFL(210,260e), но уже на активном первом туннеле. После отмены изменений - снова все нормально. Прошивки последние. С чем может быть связано, куда смотреть?