Stanislav Kozlov писал(а):
Скорее всего проблема в несогласовании crypto map на CISCO и у устройства.
Посмотрите конфигурацию для CISCO-1750
Исправленный конфиг Cisco:
crypto isakmp policy 1
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp key test address 82.1.1.5
crypto isakmp aggressive-mode disable
!
crypto ipsec transform-set DFL-1600 esp-3des esp-md5-hmac
!
crypto map DFL-1600 1 ipsec-isakmp
set peer 82.1.1.5
set security-association lifetime kilobytes 460800
set security-association lifetime seconds 28800
set transform-set DFL-1600
set pfs group2
match address TUNNEL
!
interface FastEthernet0/0
ip address 84.2.9.2 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
ip virtual-reassembly
duplex auto
speed auto
crypto map DFL-1600
!
ip access-list extended TUNNEL
permit ip 192.168.100.0 0.0.0.255 10.5.0.0 0.0.255.255
deny ip any any
===============
IPSec так же не поднимается.