после двух перезагузок заработало.
правда есть два непонятных момента:
1) после поднятия тунеля, сеть LAN1 (что за altliinux) не пингуеться из LAN2 (что за D-link).
но после любого пинга в обратную сторону (т.е. из-за сети altlinux в сеть за D-link) - паекты ходят как надо.
в чем может быть загвоздка??