Имеются два офиса с локальными сетями 10.1.0.0/16 и 10.2.0.0/16. Соответственно, в первой dfl210, во второй - dfl700. Устанавливал ipsec тоннель по инструкциям из faq, а также долго и упорно экспериментировал с различными параметрами, но результат один - по логам на обоих фаерволах соединение устанавливается, но обмен трафиком (в частности, пинги) не идет. Например, при пинге компьютера 10.1.0.1 с компьютера 10.2.0.3 пакеты не проходят, хотя в логах можно найти соответствующую запись, в которой будет значиться действие conn_open. Что интересно, если использовать инструмент Ping на web-интерфейсе dfl210, пинги проходят на большинство адресов противоположной сети. Но наоборот (то есть, с dfl700) - не проходят. Может быть, кто-то сталкивался с такой проблемой? Буду признателен за любую помощь.
|