Stanislav Kozlov писал(а):
Юрий, давайте ещё раз -- DI не умеет поднимать ДВА соединения к одному и тому же пиру. Будет использована одна и та же SA, отсюда возникнет ошибка. Вы все верно говорите, и если бы 8xx поддерживали больше одного соединения с пирами, то я бы не советовал менять оборудование.
 То ли я туплю, то ли мы не понимаем друг друга.
У человека 2 офиса и 2 DI-804. Появляется 3-й офис. Я предлагаю купить один DFL-210 и поставить их цепочкой:
(DI-804) - инет - (DFL-210) - инет - (DI-804).
Таким образом, каждый из DI-804 держит по одному соединению, а DFL-210 держит 2 соединения. Образуется связанная топология и прохождение пакетов из одной сети в другую лишь вопрос правильно настроенной маршрутизации.
Если бы строилась топология треугольник вместо цепочки, тогда каждому маршрутизатору пришлось держать по 2 соединения (c каждым из двух других офисов) и следовательно, 804-е бы не подошли.
И совсем другой вопрос, будет ли это PPTP или IPSec.