Vladimir22 писал(а):
у вас сами туннели установились !?
если сейчас не опишите сеть с сетями , скринами , настройками туннелей , я откланеюсь ......
надоело тянуть инфу , и играть в телепатов .
3 сети с разными локальными подсетями и своими внешними ip
192.168.1.1
192.168.2.1
192.168.3.1
Везде DFL 860e которые по IPsec я подключаю к удаленному серверу (debian на котором стоит softether) 151.248.125.234
В момент подключения DFL'ок к серверу, на сервере в логе пишется
2014-05-14 08:20:48.690 IPsec ESP Session (IPsec SA) 5 (Client:

: A new IPsec SA (Direction: Client -> Server) is created. SPI: 0xFA0C5725, DH Group: MODP 1024 (Group 2), Hash Algorithm: SHA-1, Cipher Algorithm: AES-CBC, Cipher Key Size: 128 bits, Lifetime: 102400000 Kbytes or 3600 seconds
2014-05-14 08:20:48.690 IPsec ESP Session (IPsec SA) 5 (Client:

: A new IPsec SA (Direction: Server -> Client) is created. SPI: 0x7F311BCE, DH Group: MODP 1024 (Group 2), Hash Algorithm: SHA-1, Cipher Algorithm: AES-CBC, Cipher Key Size: 128 bits, Lifetime: 102400000 Kbytes or 3600 seconds
2014-05-14 08:20:48.730 IPsec ESP Session (IPsec SA) 5 (Client:

: This IPsec SA is established between the server and the client.
В самих дфлках отображается ключ и активное соединение
Правило1:
Имя: lan_to_VPN_TEST
Action: Allow
Service: All_service
Schedule: None
Source interface: lan
Source Network: lannet
Destination Interface: VPN_SERER_IP
Destination Network: vpn_subnet
Правило2:
Имя: VPN_TEST_to_lan
Action: Allow
Service: All_service
Schedule: None
Source interface: VPN_SERER_IP
Source Network: vpn_subnet
Destination Interface: lan
Destination Network: lannet
а дальше тишина...