YuriAM писал(а):
Думаю, для IPSec задача не решаема. Сомневаюсь, что 2 IPsec канала должны работать одновременно. Это противоречит логике их работы.
но ведь по линку написано что нужно именно 2 туннеля, и эт не дядя степа написал у себя в блоге, правда там с dfl-700
YuriAM писал(а):
Чтобы заработало, можно со стороны c двумя сетями указывать в настройках IPSec канала одну большую подсеть (/23), которая делится на две поменьше (/24). Например, 192.168.2.0/23 включает в себя 192.168.2.0/24 и 192.168.3.0/24.
но у меня ведь сети 172.16.1.0/24 и 192.168.1.0/24, тут подходит только маска 0.0.0.0, но такой вариант не катит, пробовали.
YuriAM писал(а):
Для PPTP-канала, вероятно, можно такое настроить.
pptp можно настроить только на wan интерфейсе, отдельно клиента нет. маршрутизаторы ведь не прямым шнурком соединены.
YuriAM писал(а):
Либо можно заменить DI-804 на DFL-210-е и настроить как угодно.
смысла покупать не вижу, проще купить циску 851-ю и забыть о проблемах, но в связи с кризисом начальство выделять $$ (даже такие маленькие) совсем не хочет.
вначале пробовали разрулить данную схему с cisco 2811 в центре, ничего совсем не получилось, нашелся на складе второй длинк, с ним кое-что получилось, но этого мало, жить и думать а поднимутся ли туннели по завершению лайфтаймов как-то не весело.