Трафик безлимитный на всех этих устройствах.
С allow правилами между ipsec понятно.
Мне непонятно, где в настройках IPsec указывать сеть второго девайса на DFL-800 и также, что нужно поменять в настройках DFL-210, чтобы трафик 192.168.0.1/24 заворачивал в 10.0.0.0/24?
danilovav писал(а):
Если в точке DFL-800 трафик у вас нелимитный, то конечно вариант.
Со стороны DFL-800, в туннелях надо указывать не только его сеть, но и сеть "второго" девайса.
Не знаю, позволено ли это на Zyxel, альтернативным решением является поднятие IPsec с all-nets со стороны DFL-800 и руками развести маршруты.
То есть, для DFL-210 и Zyxel будет существовать один тоннель до DFL-800, а за ним уже другие.
На самом DFL-800 надо сделать Allow правила между IPsec интерфейсами.