Vitaliy Korkunov писал(а):
Настройки можете предоставить для анализа?
Вот так наверное правильнее:
show Certificate
Name Type Comments
-------------- ------ --------
CA_cert2 Remote <empty>
HTTPSAdminCert Local <empty>
local_cert2 Local <empty>
show Interface IPsecTunnel BlagoTunnel
Property Value
-------------------------- --------------------------------
Index: 3
Name: BlagoTunnel
LocalNetwork: InterfaceAddresses/lannet
RemoteNetwork: BranchOfficesNet/BlagoNet
RemoteEndpoint: HomeAddresses/BlagoHomeIP
IKEConfigModePool: <empty>
IKEAlgorithms: High
IPsecAlgorithms: High
IKELifeTimeSeconds: 28800
IPsecLifeTimeSeconds: 3600
IPsecLifeTimeKilobytes: 0
EncapsulationMode: Tunnel
AuthMethod: Certificate
LocalIDType: Auto
GatewayCertificate: local_cert2
RootCertificates: CA_cert2
IDList: <empty>
XAuth: Off
DHCPOverIPsec: No
AddRouteToRemoteNet: No
PlaintextMTU: 1420
OriginatorIPType: LocalInterface (Local interface)
IKEMode: Main (Mainmode)
DHGroup: 2
PFS: None
SetupSAPer: Net (Per network)
DeadPeerDetection: Yes
NATTraversal: OnIfNeeded (Only if needed)
KeepAlive: Disabled
Metric: 90
AutoInterfaceNetworkRoute: Yes
Comments: <empty>
Ещё раз подчеркну - с PSK это работает. Время совпадает. CA_cert2 - под этим именем сертификать центра сертификации. local_cert2 - сертификат для данного dfl