evinslov писал(а):
10.188.148.183 это ip на стороне ван интерфейса dfl, на него провайдер пересылает запросы поступившие на внешний ip.
Это называется "серый IP". Ваш фактический (он же публичный) IP можете узнать на любом сайте, который показывает ваш IP. Например,
http://www.whatsmyip.org/. Или любой другой сайт - дело вкуса. И он будет явно не 10.188.148.183.
Так вот, Интернет видит вас (т.е. устройство DFL-860eв) не как 10.188.148.183, а как внешний IP, его вам покажет указанный выше сайт. Это означает, что в IP-пакете, который движется от DFL-860eв в сторону Интернета, перед выходом его в Интернет производится замена адреса 10.188.148.183 (поле source) на публичный IP. Такая процедура назывется NAT. А сам хост, в пакетах которого меняется source-адрес (в данном случае DFL-860eв), называют "за NAT'ом".
В результате получается, что вы хотите терминировать IPSec за NAT'ом. Да, это возможно, если оба устройства поддерживают технологию IPSec NAT-T (NAT-Traversal).
Официально в России устройство DSL-G804V не поддерживает IPSec NAT-T.
Вот пара официальных ответов по поводу IPSec NAT-T в устройстве DSL-G804V:
viewtopic.php?p=550813#p550813viewtopic.php?p=566337#p566337Однако австралийское подразделение компании D-Link имеет другую точку зрения по данному вопросу (и, вероятно, другую прошивку).
Более того, у них на сайте имеется даже небольшая инструкция, о том, как вязать IPSec через NAT:
ftp://files.dlink.com.au/products/dsl-G ... nd_NAT.pdfОт себя могу лишь добавить, что в прошивке 1.00.08.dm15 действительно присутствуют команды в CLI, которыми можно выставить эти самые "Local ID" и "Remote ID", но проверять их на "корректность" мне не доводилось.
_________________
Использую
DSL-G804V в качестве Ethernet-маршрутизатора.