belov-evgenii писал(а):
Документ по ссылке читал?
видел его на фтп длинка, в разделе для dfl 210 (рядом с прошивками)
в обще то не увидел где у меня может быть косяк
еще раз схема (упростил до 2 филиалов+ головной офис), в этот раз с ипами
филиал1, сеть 10.1.100.0/24, ип на dfl1 10.1.100.100, ip на wan 192.168.50.18/30 (фейковый потому что с головным офисом он у одного провайдера)
филиал2, сеть 192.168.17.0/24, ип на dfl 192.168.17.1, Ip на wan я получаю от прова по PPOE, он статический, 217.173.xx.xx
головной офис, сеть 192.168.16.0/24, ип на dfl 83.69.xx.xx, ип на wan статический
филиал1----------туннель1-----------офис-------------туннель2-------------филиал2
цель-филиал1 должен видеть филиал2
сначала просто пробовал добавить маршрут вида
на филиале 1 что сеть филиала 2 за туннелем 1
на филиале 2 что сеть филиала 1 за туннелем 2
на офисном ничего не трогаю-у него и так динамически после поднятия туннелей все есть и он все видит
на всех 3 роутерах делаю 1-ым правило
все сети интерфейс любой разрешить all-icmp на все сети интерфейс любой
НЕ ХОДЯТ ПИНГИ
пробовал создать группу, например для филиала 1 засовываю в нее 192.168.16.0/24 и 192.168.17.0/24
и задаю ее как remote_networks для туннеля
соответственно на филиале 2 в такую же группу засовываю 192.168.16.0/24 и 10.1.100.0/24
НЕ РАБОТАЕТ
то есть с каждого филиала сеть 192.168.16.0/24 я вижу а удаленных филиалов НЕТ