Пните меня, плз, в нужном направлении. А то уже начинаю верить в барабашку.
Успешно стоят и работают DFL-260-ые... Но, на прошлой неделе, как выдалось несколько свободных дней, достал из шкафчика свежеоткрытые DFL-860 и DFL-260, чтобы попробовать пошаманить на тему failover IPSec.
Ввинтил их в стойку, соединил у них dmz-dmz и wan1-wan.
Прописал адреса интерфейсов и сетей, IPSec-интерфейсы, IP-правила... но, каналы не поднимаются.
Удивился. Перепроверил. Вроде, все правильно.
Сравнил с работающими DFL-ками... различий не увидел (за исключением конкретных адресов, конечно).
Вот сижу в ситуации, как у Жванецкого - "А включаешь - не работает"
На "стенде" собирал вот такое:
Адреса на стороне DFL-860E
Адреса на стороне DFL-860E
Настройка IPSec:
IP-правила:
Для 860-го
Для 260-го
Да! Идентичность PSK на обеих сторонах проверял.

Понимаю, что, возможно, где-то делаю глупейшую ошибку, но не могу понять, где. Ощущение, что где-то зациклился и брожу по кругу.
Уже дошел до того, что открыл "туда-сюда" ping и проверял, видят ли друг друга попарно интерфейсы в подсетках 172.17.1.0 и 172.17.2.0...