Доброе время суток.
Начиная с версии 8.1 Kerio Control для создания туннелей VPN можно использовать не только протокол Kerio VPN, но IPSec.
Вот и решил на основе статей:
Создание отказоустойчивого IPSec VPN туннеля между Mikrotik RouterOS и Kerio Control
http://habrahabr.ru/post/216215/и Настраиваем Site-to-Site IPsec-туннель между облаком Microsoft Azure и D-Link DFL-210
http://technet.microsoft.com/ru-ru/cloud/dn770183поднять сабж.
В наличии DFL-800 ver. 2.27.08.3 (WW) и Kerio Control 8.2.2 patch 1 build 1684
Из настроек:
1. Kerio - стандартно
2. DFL :
IKE Algorithms - 3DES, aes-128 (128,128,256), SHA1
IPSec Algorithms - 3DES, aes-128 (128,128,256), SHA1
В результате со стороны DFL -(файл LOgs, со стороны Kerio - "ни один из предложенных криптографических пакетов не подходит")
Куда копать? проверил все настройки не раз.
Может кто имеет опыт?