Здравствуйте. Есть IPSEC туннель Tunnel1, необходимо настроить второй туннель Tunnel2 для конкретного списка ip адресов (см. схему).
Схема:
Задача усложняется тем, что на DFL-800_3 стоит маршрут, перенаправляющий пакеты на веб сервер Server1 (см. скриншот маршрутов).
Маршруты:
Пробовал настраивать туннель по инструкциям, вместо подсетей, указывая группы ip адресов, но пакеты на DFL-800_3 с DMZ пересылаются на Server1. При добавлении маршрута с DMZ на нужную группу адресов с бОльшим приоритетом - теряется связь с DFL-ем (по внешнему ip на WAN1).
Вопрос: Как настроить Tunnel_2 ?
Прошу все объяснить подробно, т.к. я в этой области новичок и изначальную настройку производил не Я. Спасибо.