Root7777 писал(а):
Cranium писал(а):
Root7777 писал(а):
800ый за ISA, но там nat-t включен - On if supported and NATed, второй 1100ый снаружи. Трабл в том что все работало и ничего не меняли, но коннект отвалился, причем на 1100 еще 2 туннеля и они работают без проблем, отвалился только данный.
Как протестировать-то в чем проблема ?
Заранее спасибо.
Для начала убедитесь что Pre-shared key на обоих уст-вах одинаковый ( или новый сделайте ).
Его не менял никто, но на всякий случай я сейчас еще раз прописал, - эффекта пока нет.
А что вообще значат сообщения из лога, которые я выше выложил ? Я просто не понимаю, что он пишет-то.
reason="No proposal chosen" - обычные симптомы это - "не верный ключ", нет одинаковых\подходящих алгоритмов шифрования,не верные сочетания Gw\local-net и прочие вещи влияющие на первоначальный конект), ещё у вас значится ошибка ike_quickmode_failed, попробуйте отключить Quick Mode на обоих устройствах, хотя я более склоняюсь к проблемме в ISA (с учетом того что на длинках как вы говорите что ничего не меняли), то значит так и есть, а вот даже если ничего не меняли на ISA она всеравно могла начудить =) (из личного опыта работы связки DFL-ISA).
Если есть возможность вынести ДФЛ перед Исой и проверить связь напрямую - будет идеальный вариант.