Добрый день!
Есть несколько филиалов объединенных с центральным офисом звездой через IPSec туннели. В филиалах интернет предоставляет провайдер как со статическими, так и с динамическими IP адресами. Во всех филиалах установлены DFL 210 – DFL 260. Туннели работают без проблем. Появилась необходимость сделать видимыми филиалы между собой через центральный офис. Было сделано следующие:
1. На маршрутизаторе 192,168,0,100 добавлена сеть Orbita_Lan 192.168.29.0/24. В таблице маршрутизации main добавлен маршрут Office_IPSec/Orbita_Lan/90. Созданы два разрешающих правила
Allow_Orbita/ Allow/lan lannet/ Office_IPSec/ Orbita_Lan/ all_services
Allow_Orbita1/ Allow/Office_IPSec/Orbita_Lan/lan/ lannet/ all_services
2. На маршрутизаторе 192,168,1,21 в таблице маршрутизации добавлены два маршрута Caso_IPSec/ Orbita_Lan/100 и Orbita_IPSec/ Caso_Lan/100, а также добавлены правила
Allow_Orbita_Caso/Allow/Caso_IPSec/Caso_Lan/Orbita_IPSec/Orbita_Lan/all_services
Allow_Orbita_Caso1/Allow/Orbita_IPSec/Orbita_Lan/Caso_IPSec/Caso_Lan/all_services
В результате при пинге со 192,168,0,99 на 192,168,29,1 пакеты теряются. Трассировка дает, ответ от 192,168,0,100, но потом провалы. В логах и соединениях на 192,168,1,21 нет никаких записей от 192,168,0,99 на 192,168,29,1.
Подскажите пожалуйста, в чем может быть проблема.
http://www.fayloobmennik.net/1827595