большое спасибо всем, кто ответил
уже и сам разрулил
на КОШКЕ
int t0
tun sou IP_S
tun dest IP_D
ip nat out (чтобы из своей сетки народ пускать, надо еще не забыть ip nat inside прописать ...)
ip addr IP_T (на адрес туннеля потом заворачивается траффик внутренней сетки)
на Linux
ip tun add ...
ip addr ...
ip link up ...
ip route ...
после чего все ходит прекрасно ...
другой вопрос - как на кошке сделать прозрачный проброс туннеля на linux сервер за кошкой, чтобы функциональность тоннелей реализоввывал Linux ?
пишу
ip nat inside stat source IPАдСервераВЛокСети IPАдВнИнт extendable
а на внешнем интерфейсе пишу - ip nat outside ...
И не работает !!! - почему и пришлось поднимать туннель на кошке
еще вопрос - как организовать шифрацию туннелей ? вроде как кошка позволяет надстроить IPSec на туннель gre? а вот позволяет ли linux ?