通过IPsec VPN将两个分支机构路由到总部?

我在总部的Server 2008 R2上运行了TMG 2010,其中两个分支机构使用Dray Tek 2930路由器与IPsec站点连接到站点VPNS。 远程站点可以在总部networking之间路由,反之亦然,没有问题。 我想让分支机构之间互相路由。

总部位于192.168.100.0/24 DG 192.168.100.254(内部TMG NIC)

分局A在192.168.7.0/24 DG 192.168.7.1上

分支机构B位于192.168.0.0/24 DG 192.168.0.1上

在分支机构的路由器上,我已经将其他子网添加到路由表中以通过VPN进行路由。 在TMGnetworking和防火墙规则允许上面列出的所有networking之间的stream量和stream量模拟器报告允许的数据包。

当从一个分支networkingping到另一个分支networking时,TMG报告允许从源networking到目的networking的分组正确,但ping失败。 RDP是一样的。

任何意见,将不胜感激。