Ничего не понял
Значит так на дочке1 (wan 77.34.103.45)
Я создал группу адресов ADR1 включающих в себя LAN_MAIN, LAN_FIL2
В настройках интерфейса FIL1-Main_IPSec в качестве удаленной сети прописываю ADR1
Получаю 2 маршрута автоматом
192.168.0.0/24 FIL1-Main_IPSec
10.0.111.0/24 FIL1-Main_IPSec
Правила тут выглядят следующим образом
Allow Lan_to_IPsec all-nets Lan_to_IPsec all-nets all_services
где Lan_to_IPsec = lan_fil1, FIL1-Main_IPSec
На второй дочке все аналогично только вместо FIL1 фигурирует FIL2
Ну и маршруты
192.168.0.0/24 FIL2-Main_IPSec
10.0.112.0/24 FIL2-Main_IPSec
На голове
В группу адресов должно входить LAN_FIL1, LAN_FIL2 (не уверен потому как не работает)
В оба интерфейса FIL1_Main_IPSec, FIL2_Main_IPSec в качестве удаленной сети ставлю группу адресов
Код:
Тут же получаю глупые маршруты добавленные автоматом
10.0.111.0/24 FIL1-Main_IPSec 50
10.0.112.0/24 FIL1-Main_IPSec 50
10.0.111.0/24 FIL2-Main_IPSec 50
10.0.112.0/24 FIL2-Main_IPSec 50
И начинается бардак
Правила анологичны
Правила тут выглядят следующим образом
Allow Lan_to_IPsec all-nets Lan_to_IPsec all-nets all_services
где Lan_to_IPsec = lan_fil1, FIL1-Main_IPSec, lan_fil2, FIL2-Main_IPSec, lan_main
Где я ошибаюсь