Инструкция, конечно, есть, просто лень за Вас ее искать. И в основном мануале (NetDefendOS Firewall User Manual) всё есть.
Если голова работает, то можно и без инструкции

. Настройки должны быть местами одинаковые, местами зеркальные. Например remote net на одном -- это local net на другом, думаю понятно. Но прежде всего проверяем, что DFL друг друга видят без IPSec по несущей сети. Затем нужно проверить, что включен Keepalive (без этого туннель будет подниматься только по требованию). Теперь смотрим Status/IPSec -- поднялся ли туннель. Если не поднялся -- смотрим логи, диагностика по IPSec достаточно подробная. Если же туннель поднялся, но трафик не ходит -- проверяем правила, а также антивирусы/файрволлы на компьютерах (они могут блокировать доступ из "чужой" подсети). Не забываем, что для того, чтобы работали ping|tracert нужны определенные действия на DFL (неоднократно писалось на форуме).