Имеется 2 файервола DFL-800 (2.20.03)
Между ними есть тунель IPSec (Tunnel): lan <-> lan
Требуется из второго firewall по IPSec попасть в DMZ первого файервола.
Код:
DFL800 (2) lan ---> IPSec ----> DFL800(1) dmz
DFL800 (1)
lan 192.168.10.0/24
dmz 172.17.100.0/24
DFL800 (2)
lan 192.168.9.0/24
dmz: none
Простое добавление маршрута в DFL(2) не дает результата, т.к. IPSec настроен для другой сети.
Поднимать 2й IPSec для dmz (а будут ли 2 ipsec на одном wan1 интерфейсе работать)?
Подскажите какое правильное решение сделать?