Правила такие: 
Name: from_ipsec
Action: allow.
Service: all_tcpudpicmp
Source Interface: Dynamic_IPSec.
Source Network: all-nets
Destination Interface: lan
Destination Network: lannet
Name: to_ipsec
Action: allow.
Service: all_tcpudpicmp
Source Interface: lan.
Source Network: lannet
Destination Interface:  Dynamic_IPSec
Destination Network:  all-nets
Настраивал все так же как и в статье 
http://www.dlink.ru/ru/faq/92/927.htmlSA есть. Двоения нету. Маршруты не прописывал никакие. Но вроде в настройках ipsec есть галочка Dynamically add route to the remote network when a tunnel is established.
Вложение:
			
			1.jpg [ 644.1 KiB | Просмотров: 2405 ]
		
		
	 Вложение:
			
			2.jpg [ 370.08 KiB | Просмотров: 2405 ]
		
		
	 Вложение:
			
			3.jpg [ 304.67 KiB | Просмотров: 2405 ]