Smolensk_serv, расскажи подробнее и чего для этого надо? подозреваю что статический ип и локальный анлим...
а вообще если ничего секретного между сетями передавать не планируете, то можно и по IPIP-туннелю соединить - просто это проще, чем IPSec.
это не совсем объединение будет, ибо нельзя будет увидеть локалку которая находится за шлюзом. а чтобы можно было - надо еще маршрутизацию у тебя прописывать и согласовывать адресацию.</div>
идея хорошая, но почти нереальная 1. сейчас существуют 2 базовые концепции в построении VPN - hub&spoke и full-mesh. Для первой ширины канала хватит только на какой-нибудь IM для второй необходимы оборудование и/или знания и опыт в траблшутинге таких сетей. Full-mesh подразумевает увеличение P-t-P линков в геометрической прогрессии, т.е. для соединения 10 подсетей в суперсеть потребуется 55 туннелей. 2. ESP IPSEC не работает с nat, AH - не позволяет энкапсулировать протоколы кроме IP, т.е. только статическая маршрутизация. Самый завидный вариант IPSEC over mGRE, но это минимум cisco 18хх. 3. Какова мотивация для такого рода заморочки ? На голом энтузиазме такие проекты не строятся.