Правила такие:
Name: from_ipsec
Action: allow.
Service: all_tcpudpicmp
Source Interface: Dynamic_IPSec.
Source Network: all-nets
Destination Interface: lan
Destination Network: lannet
Name: to_ipsec
Action: allow.
Service: all_tcpudpicmp
Source Interface: lan.
Source Network: lannet
Destination Interface: Dynamic_IPSec
Destination Network: all-nets
Настраивал все так же как и в статье
http://www.dlink.ru/ru/faq/92/927.htmlSA есть. Двоения нету. Маршруты не прописывал никакие. Но вроде в настройках ipsec есть галочка Dynamically add route to the remote network when a tunnel is established.
Вложение:
1.jpg [ 644.1 KiB | Просмотров: 2407 ]
Вложение:
2.jpg [ 370.08 KiB | Просмотров: 2407 ]
Вложение:
3.jpg [ 304.67 KiB | Просмотров: 2407 ]