Есть 2 точки - 1660 и 260.
1660 работает в центре, 260 - в филиале.
На 1660 внутренняя подсеть 192.168.0.0/24, на 260 - 192.168.1.0/24
Между точками настроены и работали (до момента переезда) 2 IPSec канала. Все работало нормально.
После переезда отдела, который сидел за 260, через некоторое время было принято решение вернуть отдел в старую подсеть (1.0/24), то есть опять посадить их за этот роутер.
Поскольку настройки никто не трогал, я решил, что для нормальной работоспособности на 260 требуется всего лишь поменять WAN IP адреса со старых на новые. Один из новых IP адресов является внешним (вида 8.8.8.

и после его замены IPSec в этом направлении поднялась со свистом. Второй IP адрес является внутренним типа 192.168.100.5 и подключается к каналу "точка-точка", с обратной стороны которого подключена 1660 с WAN IP 192.168.100.1. К ней так же в этом канале подключен еще один роутер с IP 192.168.100.2, и эта связка работает нормально. А вот моя связка не заработала. Основное, что сейчас хочу - это поднять IPSec, с остальным уже разберусь сам. Но...по каким то причинам он не поднимается.
Сейчас ситуация такова. Если на 1660 в настройках интерфейса IPSec в пункте RemoteEndpoint указать левый IP - то я могу пинговать с 1660 260-ю, и наоборот. Как только я меняю этот пункт на правильный (80.5) - все, пинг пропадает. Сейчас пытаюсь разобраться, почему он пропадает.....Чувствую, что копать надо маршрутизацию, но вот куда конкретно....