Tohle jsem vše nastavil. Problém bude asi v tom, že to použije jako scr adresu tu veřejku, pokud to směruju na ten outside iface. Úplně to ignoruje nastavení crypto (že tam ten server nebo rozsah je zadanej). Chová se to tak, jako by tam ten tunel vůbec nebyl.
Zkoušel jsem to nastavit podle tohodle: :(
Buďto je to nějakou starou verzí iOS /tuším 8.2/ nebo něco dělám špatně. Další věc ovšem je, že tohle zatím zkoušíme v labu a ve praxi bude místo té centrální ASY Fortigate krabice (kvůli web filteringu, proxy, atd). Takže ve výsledku bude vše jinak.. a Bůh ví :)
Ještě mě napadlo.. na každé pobočce je Catalyst 2960SI...umí to DHCP relay, když to není L3?
edit: Tak jsem našel nějakej example - :( (i když se mi to osobně moc nezdá, že to na té L2ce půjde nastavit)
Díky