Все разобрался. Вчера вечером, чисто интуитивно лазея по настройкам DFL-200, на закладке System -> Administration -> Administrative access via DFL-100 vpn tunnel включил опцию:
Ping - standard ICMP echo to the IP address of the interface
и все заработало.
В связи с чем еще вопрос:
ПОЧЕМУ ОБ ЭТОМ НИГДЕ НЕ НАПИСАНО?!!!!!!!!
Ладно эмоции в сторону...
Далее прийдя на работу с удивлением обнаружил, что пинги больше не проходят не в одну из сторон. Помогло только Restart device на DFL-100, причем на последнем в статусе VPN statistics тунель был в статусе Phase 2 Est, т.е. считался установленным. DFL-200 не перезагружал. Что делать, неужели каждое утро надо будет начинать с перезагрузки DFL-100?
|