,

DHCPのためにPIXファイアウォールが設定されているVPN 3000コンセントレータのLAN-to-LANトンネル
http://www.cisco.com.ru/support/ja/471/vpn3k-pix-dhcp.shtml
IPが変わるボックスの繋ぎ方。証明書を使うとOUをグループ名にできるのでBase Groupを使用しなくて済みます。証明書を使うときはx509Key UsageとCRLのチェックに注意