danilovav писал(а):
Судя по вашим логам, все нормально
Если в Status > IPsec также есть SA, то с туннелем все хорошо
Посмотрите Status > Connections на предмет входящих из туннеля пакетов
Если ничего не пингуется, но это разрешено в IP rules, то проверяйте антивирусы/файрволы на компьютерах
Чтобы пинговались сами DFL из туннеля надо сделать отдельное правило Allow ipsec/remote_net core/lan_ip ping-inbound
DFL1: Status->Ipsec->
IPsec Interface: main_ipsec_tunel
Name: main_ipsec_tunel
Local IP: 192.168.2.1
Broadcast: 0.0.0.0
Local Network: 192.168.2.0/24
Remote Network: 192.168.1.0/24
Remote Gateway: 10.32.15.200
IKE Mode: Main
D-H modp group: 2
NAT Traversal: Enabled if needed and supported by the remote peer
SA per: Net
PFS: Disabled
Config Mode: Disabled
DHCP over IPsec: Disabled
Add Route: Disabled
XAUTH Client: Disabled
XAUTH: Disabled
Keep-alive: Enabled (auto)
Authentication: PSK: main_psk
MTU: 1420
Send Rate: 0 kbps
Receive Rate: 0 kbps
Send rate over the past 24 hours
20 kbps
10 kbps
0 kbps
24 hrs ago now
Receive rate over the past 24 hours
20 kbps
10 kbps
0 kbps
24 hrs ago now
IPsec SAs
Remote Gateway Local Net Remote net Protocol
10.32.15.200 192.168.2.0/24 192.168.1.0/24 aes-cbc
В сети стоит Proxy - сервер, может он как-то влияет?