Здравствуйте, господа администраторы.
Задачка такая.
У меня есть центральный офис, пусть будет 192.168.100.0/24.
К нему подключаются через «чистый» ipsec другие удалённые офисы. 192.168.1.0/24, 192.168.2.0/24 и т.д. В таком виде центральный офис всех их видит. Удалённые офисы видят центральный, но не друг друга.
Можно ли сделать без поднятия туннелей l2tp чтобы все видели всех? Кроме того нужно запустить ещё l2tp в центральный офис для мобильных устройств и всяких виндовых удалёнщиков, чтобы они опять же всех видели. Пробовал их запускать через отдельную подсеть - видят только центр. Если запустить в сеть 100.0 то видят всё кроме центра (в общем-то понятно почему).
Пробовал создавать маршруты в стиле 192.168.0.0/16 на удалённых хостах с указанием в качестве gw 192.168.100.1, пишет унричабл.