Огромное спасибо Vitaliy Korkunov
http://forum.dlink.ru/memberlist.php?mode=viewprofile&u=81752 за помощь в настройке.
Виталий я не знаю, что такое волшебное вы сделали но сейчас все работает. В общем огромное Вам спасибо.
В общем я конечно понимаю, что скажу глупость но оно работает, только я логикой понять не могу почему оно не работало до этого. Для будущих поколений опишу мой конфиг.
Центр схождения сети работает через 2-х провайдеров. WAN1 и WAN2 к нему подключается удаленная точка IPSec VPN.
Центр (DFL-860E)
192.168.0.0/24
78.A.A.A. = WAN1
195.A.A.A = WAN2

Создаем Addres folder - RemoteHosts_vpn
Код:
fw_msk_net = 192.168.10.0/24
fw_msk_gw = 91.B.B.B = WAN1 Удаленной точки

Создаем Authentication Objects - fw_psk_ipsec

Создаем - Interfaces - Ipsec - fw_ipsec_tunnel

Authentication - Pre-shared Key - fw_psk_ipsec

XAuth - Off

Routing - все галки сняты - IP Addresses = Automatically pick the address of a local interface that corresponds to the local net

IKE Settings -
Код:
IKE=Main
Perfect Forward Secrecy=None
Security Association=Per Net
NAT Traversal=On if supported and NATed
Dead Peer Detection=Use Dead Peer Detection (checked)

Keep-alive=Auto

Advanced
Код:
Automatic Route Creation=Add route for remote network (checked)
Route metric: 90

ping_allow \ Allow \ fw_ipsec_tunnel \ 192.168.10.0/24 \ lan \ lan_ip \ all_icmp
lan_to_IPSec \ Allow \ fw_ipsec_tunnel \ fw_msk_net \ lan \ lannet \ all_services
IPSec_to_lan \ Allow \ lan \ lannet \ fw_ipsec_tunnel \ fw_msk_net \ all_services
Удаленная точка (DFL-800)
192.168.10.0/24
91.B.B.B = WAN1

Создаем Addres folder - RemoteHosts_vpn
Код:
fw_spb_net = 192.168.0.0/24
fw_spb_gw1 = 78.A.A.A. = WAN1 Центра
fw_spb_gw2 = 195.A.A.A = WAN2 Центра
fw_spb_gw_gr = Группа объединяющая fw_spb_gw1 и fw_spb_gw2

Создаем Authentication Objects - fw_psk_ipsec

Создаем - Interfaces - Ipsec - fw_ipsec_tunnel (на скриншоте название немного другое, на суть не влияет)

Authentication - Pre-shared Key - fw_psk_ipsec

XAuth - Off

Routing - все галки сняты - IP Addresses = Automatically pick the address of a local interface that corresponds to the local net

IKE Settings -
Код:
IKE=Main
Perfect Forward Secrecy=None
Security Association=Per Net
NAT Traversal=On if supported and NATed
Dead Peer Detection=Use Dead Peer Detection (checked)

Keep-alive=Auto

Advanced
Код:
Automatic Route Creation=Add route for remote network (checked)
Route metric: 90

Создаем каталог правил - IPSec_to_lan в нем правила -
ping_allow \ Allow \ fw_ipsec_tunnel \ 192.168.0.0/24 \ lan \ lan_ip \ all_icmp
lan_to_spb-IPSec \ Allow \ fw_ipsec_tunnel \ fw_spb_net \ lan \ lannet \ all_services
spb-IPSec_to_lan \ Allow \ lan \ lannet \ fw_ipsec_tunnel \ fw_spb_net \ all_services
_________________
С уважением, Иван.
____________________________________
DFL-800 - 2.27.06.10-19064
DFL-860E - 2.40.01.08-17754
- DFL-260E - 10.21.02.01-25332
- DFL-260E - 2.60.02.02-24265
- DFL-260E - 2.40.01.08-17758
- DFL-260E - 2.40.04.08-21460