Схема следующая
192.168.0.1 Lan на Cisco, соответственно сеть за ним 192.168.0.0/24
192.168.99.1 Lan на DI-804, соответственно сеть за ним 192.168.99.0/24
На обеих железяках настроенно по
http://www.dlink.ru/technical/faq_vpn_4.php
За исключением дополнительной настройки на Cisco
interface Tunnel99
description == Link to DI-804 test ==
ip address 192.168.200.121 255.255.255.252
tunnel source Vlan99 - WAN
tunnel destination 10.0.0.5
crypto map di-vpn
Тунель на Cisco сделан для того чтоб обойти NAT
ну и собственно на DI
Tunnel Name Tunnel99
Local Subnet 192.168.99.0
Local Netmask 255.255.255.0
Remote Subnet 192.168.200.120
Remote Netmask 255.255.255.252
Remote Gateway 10.0.0.10
т.е. подрозумевается что адресация в тонеле между Cisco и DI должна состоят из двух адресов интерфейсной пары с маской /30, 192.168.200.121/30-Cisco 192.168.200.122/30 DI
в результате VPN подымается но сеть та что за LAN Cisco не видит сеть та что за LAN DI и наоборот
Видать зверёк DI не может нормально разобратся с маршрутизацией
Подскажите кто сталкивался