Здравствуйте.
Столкнулся с такой проблемой (наверное это не проблема оборудования, а проблема у меня с головой, прошу сильно не пинать )
Дано:
Есть два DFL-800 соединенные через туннель (объединяют подсети главного офиса и филиала). Всё настроено и работает.
Всё что указано далее расписано для DFL-800 установленного в филиале (настройки шлюза в главном офисе не меняются)
Локальный сеть в филиале - 192.168.160.x.
В адресной книге седержится запись типа ip4 address со значением "10.124.0.0/16". Эта запись входит в группу адресов, которая указана и в правилах разрешающих трафик в головной офис и в качестве параметра "Remote Network" при создании ipsec-интерфейса.
В таблице маршрутов присутствует автоматически созданная запись вида:
netowork: 10.124.0.0/16
Interface : ipces-moscow (это интерфейс соответствующий туннелю)
getaway и "local IP" - пустые.
Пингую из филиала хост с адресом 10.124.8.22 (находящийся в одной из подсетей в главном офисе ) -всё прекрасно работает.
Если же я запись в адресной книге меняю на 10.0.0.0/8, то "ping 10.124.8.22" работать перестаёт.
Смысл этого изменения в том, чтобы маршрут прописанный на DFL, установленном в филиале,
сделать более "общим". Т.е., вместо 10.124.x.x я делаю 10.x.x.x.
(автоматически созданная запись в таблице маршрутизации меняется соответствующим образом)
Так почему же перестает ходить трафик?
P.S: судя по логам DFL, находящегося в филиале, пакеты в обоих случаях уходят на интерфейс ipces-moscow
(т.е. в туннель ведущий в главный офис), как и должно быть. Ничего не понимаю.
