Не получает настроить ipsec на D-link подкажите пожалуйста алгоритм действий, я уже неделю ковыряюсь не могу никак настроить..
Точка 1: Центральный офис Cisco 2851, за ней подсети 10.1.*.*; 10.8.*.*; 10.5.*.*
Конфиг Cisco:
crypto isakmp policy 10
authentication pre-share
group 2
!
crypto isakmp policy 255
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp key ***** address 199.199.199.199 no-xauth
dns 10.5.1.1 10.5.1.10
pool vpn_pool
acl VPN_access
netmask 255.255.255.0
!
!
crypto ipsec transform-set p_set esp-des esp-sha-hmac
crypto ipsec transform-set p_ra esp-3des esp-sha-hmac
!
crypto dynamic-map p_dyn 255
set transform-set p_ra
!
!
crypto map PVPN client authentication list default
crypto map PVPN isakmp authorization list default
crypto map PVPN client configuration address respond
crypto map PVPN 10 ipsec-isakmp
set peer 199.199.199.199
set security-association lifetime seconds 28800
set transform-set pari_set
set pfs group2
match address 156
access-list 156 permit ip 10.1.2.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 156 permit ip 10.1.4.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 156 permit ip 10.5.1.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 156 permit ip 10.21.1.0 0.0.0.255 192.168.1.0 0.0.0.255
ip access-list extended P_NAT
deny ip 10.1.2.0 0.0.0.255 192.168.1.0 0.0.0.255
deny ip 10.1.4.0 0.0.0.255 192.168.1.0 0.0.0.255
deny ip 10.5.1.0 0.0.0.255 192.168.1.0 0.0.0.255
permit ip host 10.20.1.203 any
permit ip 10.1.4.0 0.0.0.255 any
permit ip host 10.8.1.6 any
permit ip host 10.5.1.1 any
deny ip any any
точка 2 удалённый офис D-link DFL 800, подсеть 192.168.1.*
Вот как настроить D-link на это соединение?

по мануалу делал, не работает, перечитал кучу постов примерно подходящих под эту тему, ничего не помогает.