Имеется:
Сеть1
DI-804HV WAN a.b.c.d, LAN 192.168.0.100
Сеть2
DI-804HV WAN a.b.x.y, LAN 192.168.10.100
У обоих DI-804HV прошивка 1.42. Между этими двумя сетями маршрутизаторы провайдера. WAN порты у обоих DI-804HV пингуются.
Конфигурация тунеля в Сети1 (в Сети2 соответственно меняются местами Local и Remote):
Local subnet - 192.168.0.0
Local mask - 255.255.255.0
Remote subnet - 192.168.10.0
Remote mask - 255.255.255.0
Remote gateway - a.b.x.y
IKE proposal:
DH group - 1
Encrypt - DES
Auth - MD5
Life time - 21600 sec.
IPSec proposal:
DH group - none
Encap - AH
Encrypt - none
Auth - MD5
Life time - 3600 sec.
А вот кусок лога с DI-804HV из Сети2:
Код:
Send IKE A1(AINIT) : a.b.x.y --> a.b.c.d
Receive IKE INFO : a.b.c.d --> a.b.x.y
IKED re-TX : AINIT to a.b.c.d
Receive IKE INFO : a.b.c.d --> a.b.x.y
IKED re-TX : AINIT to a.b.c.d
Receive IKE INFO : a.b.c.d --> a.b.x.y
IKED re-TX : AINIT to a.b.c.d
Receive IKE INFO : a.b.c.d --> a.b.x.y
IKED re-TX : AINIT to a.b.c.d
Receive IKE INFO : a.b.c.d --> a.b.x.y
IKED re-TX : AINIT to a.b.c.d
IKE phase1 (ISAKMP SA) remove : a.b.x.y <-> a.b.c.d
Почему не поднимается тунель?