Очень нужен совет по тому как объединить локальные сети по ipsec, и при этом чтобы была возможность использовать vpn-сервер для принятия l2tp-подключений. Как вариант, думаю использовать схему LAN1=>GRE=>ESP(реальные IP) <=> (реальные IP)ESP<=GRE<=LAN2, естественно с NAT. Использую CentOS 6.3+OpenSWAN. Без NAT работает объединение (это сейчас сделано тестово), с NAT естественно l2tp . Вроде бы как OpenSWAN использует либо tunel, либо transport. Возможно ли их все-таки использовать для каждого подключения?
Если схема LAN1=>GRE=>ESP(реальные IP) <==type=transport==> (реальные IP)ESP<=GRE<=LAN2 работает - можно ли примеры, ссылки. Кто-то реализовывал подобное?