Оказалось дебри действительно "не очень трудные", но результат превзошел все ожидания и стало совсем непонятно...
1. Если соединить девайсы проводком и поставить маску 255.255.255.240, то при инициализации VPN все пакеты ловятся нормально.
2. Если разнести девайсы по местам, оставив маску 240 и послушать за DFL100, то ловятся UDP, но ответа естественно нет.
3. Самое веселое: если установить маску как положено 255, то не ловится вообще ничего, тишина полная. И хотя этот DFL100 заявляет, что вошел в 1ю стадию, никаких пакетов он не отсылает просто принципиально.
Т.е. пока оно считает, что второе устройство находится в той же подсети, оно установить связь пробует, а как только видит, что подсети разные, просто нагло "забивает" на это дело, хотя внешне делает вид, что "процесс пошел"...
И что сие может значить?
Прослушать за DI804 технически сложнее, но можно, хотя врядли это что-то даст для полноты картины, видать ему просто не приходит ответ на запрос, поскольку DFL100 не хочет слать UDP через шлюз.
Кстати, если на место DFL100 поставить нарытый еще один 804, то канал поднимается с полпинка, как и должен (так что провайдер чист)...
Т.е. проблема однозначно в DFL100, ну и что с ним делать? Предложения типа "че мучится, раз с двумя 804 работает, пусть и пашут" не проходит...