Есть следующая схема сети:

ERPro-8 - шлюз и VPN L2TP/IPSEC сервер
ES-48-LITE - L3-коммутатор, маршрутизатор для VLAN-подсетей.
Маршруты настроены на обоих. VLAN-подсети благополучно ходят в интернет. Пинг/трасировка работает в любых направлениях.
Проблема в следующем:
Клиент vpn подключатеся к ERPro-8. Получает адрес из пула например 10.1.100.111-199.
Может пинговать все адреса ERPro-8, а так же адрес ES-48-LITE 10.1.1.2 (Interface 0/17), но хосты VLAN-подсетей не видит.
Помогите разобраться, в чем проблема?