Добрый день!
Прошу прощения за тупой вопрос, он из области размышлений.
Имеется DFL-1660 и DFL-260E, между которыми путем двух интернет-каналов настроены два канала IPSec с резервированием.
Настроенная схема вполне себе работала и работала (один канал падает - связь по другому каналу) до текущих праздников.
На праздниках со стороны DFL-260E упал один интернет-канал. Ситуация в принципе штатная, через некоторое время включается в работу второй IPSec на втором канале и весь трафик гонится по нему.
Но тут, как говорит Microsoft в своих новых продуктах, "что-то пошло не так"

Что получилось. IPSec на втором канале поднят, сквозная маршрутизация тоже поднята (визуально), ничто не препятствует работе магазина, однако фигвам - не работает релей DHCP, если ставишь статику на каком-нибудь системном блоке - то центральная сеть все равно не видится (ping, RDP). То есть из локальной подсети со статическим IP не пингуется ни центральная сеть с оборудованием, ни параллельные сети, с которыми поднята сквозная маршрутизация.
Но! Из центра и из сети, с которой есть сквозная маршрутизация, в сторону локалки DFL-260 пинги идут! То есть получается некая односторонняя связь....
Теперь вопрос - что это может быть? Все правила, разрешающие трафик - открыты.