Добрый день всем!
Необходимо соединить 2 удалённых офиса (2 и 3) через центральный (офис 1), таким образом, чтобы из офиса 3 можно было бы через rdp подключиться к серверу терминалов в офисе 2 и наоборот (см. схему ниже):
DFL1 - DFL-800, DFL2 и 3 - ВАД-210.
Сделал соответсвующие настройки:
DFL1
ipsec12: 192.168.11.1/24+192.168.13.0/24 | 192.168.12.0/24 | 10.5.1.2
ipsec13: 192.168.11.1/24+192.168.12.0/24 | 192.168.132.0/24 | x.x.x.x
(ipsec12 идёт через dmz, а ipsec13 - через wan)
DFL2
ipsec21: 192.168.12.0/24 |192.168.11.1/24+192.168.13.0/24 | 10.5.1.1
DFL3
ipsec31: 192.168.13.0/24 |192.168.11.1/24+192.168.12.0/24 | y.y.y.y
+ соответветствующие правила на каждом DFL типа allow.
ping проходит из по всем маршрутам:
lan11 -> lan12, lan11 -> 13
lan12 -> lan11, lan12 -> 13
lan13 -> lan11, lan11 -> 12
Из lan11 соединение по rdp и в lan12 и в lan13 устанавливается нормально.
Но из lan12 в lan13 и наоборот соединение по rdp не происходит (вылетает по тайм-ауту). При этом в журнале на DFL3 (при попытке установить rdp-соединение из lan12 в lan13) вижу следующие записи:
2009-05-23
16:55:37 Информация CONN
600002 allow_from_11_nets TCP ipsec31 lan 192.168.12.3 192.168.13.254 57095
3389 conn_close
close
conn=close origsent=152 termsent=0
2009-05-23
16:54:45 Предостережение TCP_OPT
3400019 TCP ipsec31
lan 192.168.12.3 192.168.13.254 57095
3389 mismatching_tcp_window_scale
adjust
old=8 new=not_used effective=not_used origsent=152 termsent=0 ipdatalen=28 tcphdrlen=28 syn=1
2009-05-23
16:54:36 Информация CONN
600001 allow_from_11_nets TCP ipsec13 lan 192.168.12.3
192.168.13.254 57095
3389 conn_open
conn=open
Такая вот ерунда ...
Подскажите, как это можно исправить.