Кое что получилось.
Построение базировалось на
viewtopic.php?f=3&t=151828&hilit=ACL+local%2Fremote+network.
Пока через удаленный DFL №2 ходит весь трафик. В связи с этим вопросы:
1. ДНС-ы берутся из настроек сетевых карт сети №1, соответственно обращение идет на ДНС которые недоступны из удаленной сети №2. Если установить на сетевой карте ДНС удаленной сети то работает. Как разделить запросы ДНС при обращении на HTTP и HTTPS.
2. На DFL№1 пока не поставил в правилах all_services(ставил и all_tcp и all_udp и all_icmp и все вместе) маршрутизация не работала. При этом правил маршрутизации у меня пока еще нет. Вопрос а как HTTPS отделить от all_services?
3. В логах на DFL №2 см. рис. появились какие то непонятные обращения. Чего раньше не было.