есть 2 офиса
1 офис vlan1 (192.168.0.0/24) и vlan20 (192.168.20.0/24) белый внешний ip 1.1.1.1
2 офис vlan1 (192.168.1.0/24) и vlan20 (192.168.21.0/24) белый внешний ip 2.2.2.2
Как правильно соединить чтобы оборудование из vlan20 видело друг друга и было изолировано от vlan1???
Между офисами поднят ipsec тунель
подсети vlan1 192.168.0.0/24 и 192.168.1.0/24 прокинуты через тонель и прозрачно видят друг друга