> Да хоть 20 подсетей. прописывайте правильно ACL на 2811 и маршруты шифрования
> на unix.На 2811 настроил. Где и что на FreeBSD настраивать. Я сделал так:
1. я прописал spdadd правила на каждую подсеть
spdadd 172.16.2.0/24 192.168.101.0/24 any -P out ipsec esp/tunnel/х.х.х.х-у.у.у.у/use;
spdadd 192.168.101.0/24 172.16.2.0/24 any -P in ipsec esp/tunnel/у.у.у.у-х.х.х.х/use;
spdadd 172.16.2.0/24 192.168.110.0/24 any -P out ipsec esp/tunnel/х.х.х.х-у.у.у.у/use;
spdadd 192.168.110.0/24 172.16.2.0/24 any -P in ipsec esp/tunnel/у.у.у.у-х.х.х.х/use;
2.ifconfig gif* на каждую подсеть:
ifconfig_gif0="inet 172.16.2.1 192.168.101.1 netmask 255.255.255.0 tunnel х.х.х.х у.у.у.у"
ifconfig_gif2="inet 172.16.2.1 192.168.110.1 netmask 255.255.255.0 tunnel х.х.х.х у.у.у.у"
3. маршрутизацию
static_routes="dc dc110"
route_dc="192.168.101.0/24 192.168.101.1"
route_dc110="192.168.110.0/24 192.168.110.1"
4. racoon секция remote одна, и две секции sainfo на каждую подсеть
remote у.у.у.у
{ .... }
sainfo address 172.16.2.0/24 any address 192.168.101.0/24 any
sainfo address 172.16.2.0/24 any address 192.168.110.0/24 any
Что неправильно?