Сегодня попытался настроить туннель согласно рекомендациям. За основу взял настройку
http://www.dlink.ru/ru/faq/92/520.html. Только в при создании ipsec туннеля указал:
Name: tunnel
Local Network: lannet
Remote Network: all-nets
Remote Endpoint: IPSec_remote_endpoint
Маршрут автоматически не создавал, а создал позже вручную, поставив галочку "Всегда выбирайте ALL (ВСЕ) интерфейсы, в том числе новые" на вкладке Proxy arp с метрикой 100 как у lannnet.
Правила создал таким образом:
Name: IPSec_to_lan
Action: Allow
Service: all_services
Source:
Interface: tunnel
Network: all-nets
Destination:
Interface: lan
Network: lannet
Name: lan_to_IPSec
Action: Allow
Service: all_services
Source:
Interface: lan
Network: lannet
Destination:
Interface: tunnel
Network: all-nets
Туннель не создается, в логах нет никаких записей при попытке пинга компа "по ту сторону" туннеля. По всей видимости dfl-210 не отзывается arp-запрос.
И еще 1 момент. Пробовал тестить ipsec-туннель с разными подсетями. Очень низкая скорость передачи данных (порядка пару сотен kbs). Это с чем может быть связано. Прошивка последняя 2,27,03. Алгоритмы шифрования пробовал DES, 3DES. Алгоритмы целостности MD5, SHA1.