Вот схема.
Нарисовал как умею, если понятно перерисую.
Итак излагаю.
Делаю туннель от Cisco до ISA.
Далее имеем:
Из сети 10.0.0.0 /24 Пингую только ISA, и НЕ пингую НИЧЕГО за ней.
Из сети 192.168.168.0/24 Не пингую сеть 10.0.0.0/24
С ISA "пингую" только 10.0.0.1 (Cisco) но при это получаю:
Код:

Превышен интервал ожидания для запроса.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
.......
Согласование используемого уровня безопастности IP.
Заранее спасибо.