Пытаюсь настроить IPSec туннель между Cisco 1721 (ver 12.4(18)) и D-Link DI-804HV(ver 1.43). Делаю, как написано в FAQе (
http://www.dlink.ru/technical/faq_vpn_4.php).
Туннель поднимается, но пинги не ходят.
На циске в таблице маршрутизации нет никакого упоминания про подсеть 192.168.3.0.
В примере подсеть 192.168.3.0 упоминается всего один раз: access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.3.0 0.0.0.255. Должна ли циска на основании этого ACL создавать роут после того как туннель поднимется?
Если прописываю ip route 192.168.3.0 255.255.255.0 eth0, то пинги ходить начинают, но через один (потери ~50%).
Причем интересно, что если из 3-ей сети пинговать 192.168.0.190(интерфейс циски), то потерь нет. Если же пинговать комп в 0 сети, то потери есть. В обратную сторону потери есть на любой адрес из 3 сети(комп или рутер не имеет значения).
Рутеры менял (ставил planet вместо d-link), даже снимал VPN модуль с 1721. Ничего не помогло.