Странная вещь творится.
ПредСкриптум: Здесь идалее идёт речь о Static VPN IPSec AH tunnel.
3 подсети. первая и вторая из них связаны через DI-804HV. подняты 2 VPN на IPSEC AH. Третья сеть через ISA server2004 и Open VPN связана со второй сетью.
Действовал чётко по инструкции в ФАКе"Как настройть VPN между двумя сетями".
Первый туннель поднялся. Но мне надо чтобы первая сеть видела третью.
Тогда по аналогии создал 2 VPN туннеля(второй туннель всё равно падал). Так как шифрование сильно кушало производительность я перевёл оба туннеля на такие параметры:
IKE proposal:
N1 Group1 DES MD5 28800 sec
Tun1 IKE proposal index = N1 (И только его)
N1 Group1 DES MD5 28800 sec
Tun2 IKE proposal index = N2 (И только его хотя доступны оба)
Ipsec Proposal
N1_2 Group1 AH None MD5 3600 sec.
Tun1 IPSec proposal index = N1_2 (И только его)
N2_2 Group1 AH None MD5 3600 sec.
Tun2 IPSec proposal index = N2_2 (И только его хотя доступны оба)
Сначала всё выглядело нормально. Потом обнаружилось что второй туннель регулярно отваливается. Также обнаружил что для второго туннеля надо ставить на одном из роутеров autoreconnect а на другом убирать reconnect. Потому что он не соединяется. Вручную позволяет а автоматически никак. Настройки обоих туннелей абсолютно одинаковы. КРОМЕ имён туннелей, подсетей, имён пропосалов и соответственно порядка пропосалов. Пропосалов на обоих туннелях только по одному , тому который соответствует.
В DH group на обоих туннелях выбраны Group1. почитал про DH. понял что это никак не влияет.
Итак: автоконнект на первом туннеле есть. на втором туннеле нет автореконнекта . кликаем на Establish . Всё пошло на ура. Меняем настройки на обоих роутерах на второй туннель на автореконнект. Первый как и раньше соединяется. Второй в вечном затупе(Establishing)

кнопка Drop Не приводит к нужному результату. Реконнектить второй туннель можно только вручную , убрав на любом из роутеров для второго туннеля галочку автореконнект. а потом в статусе VPN нажав кнопочку Reconnect.
Может на втором туннеле надо пропосалов оба ставить и первый и второй?
Пробовал перепрошить на свежую прошивку от DLINK. Всё прошилось. Проблема осталась той же.
Как заставить второй туннель автореконнектица?
Может как-то задержку добавить чтобы одновременно 2 туннеля не пытались реконектица? Но в настройках нет задержки.