Коллеги!
Занимаюсь сейчас плавным переходом с ISA site-to-site VPN ( один центр, 11 филиалов ) на DFL860E. (Экономия, блин

)
Застрял на маршрутизации между сетями
за DFL между собой.
Оба туннеля IPSEc на DFL подняты. Пинги из центра бегают как на сети за DFL, так и на сети за ISA.
Конфигурация:
192.168.0.0/22 - центральная сеть
192.168.48.0 - сеть за DFL
192.168.154.0 - сеть за DFL
192.168.16.0 - сеть за ISA
192.168.52.0 - сеть за ISA
..
192.168.77.0 - сеть за ISA
192.168.99.0 - сеть за ISA
====
192.168.0.200 - DFL860E в центральной сети
192.168.0.201 - ISA в центральной сети
====
Сети филиалов попадают в сети за DFL и наоборот, через ISA.
Сети за DFL не видят друг друга.
В описании IPSec филиалов прописано, что все сети, кроме собственной доступны через IPSec. Группы сетей созданы.
Что я должен прописать в таблице маршрутизации на центральном DFL чтобы эти две сетки друг друга увидели? (правила созданы, настройки для Trace route применены)
Или ткните чайника носом. Был раньше мануал на "несколько сетей на IPSec за DFL", сейчас не гуглиться чего-то.
Спасибо.