ftp://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc
Весь секрет в том, чтобы в настройках IPSec дочернего офиса с центральным указывать в качестве удаленной сети группу сетей: центральной и прочих удаленных.
Хотя для надежности и разгрузки центрального канала, можно связать каждого с каждым. Или, хотя бы, частично.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.