Цитата:
Так я уже пробовал - не работает. Периодически, туннель вообще подвисает и не может установиться, либо до перезагрузки, либо до удаления SA, соответствующих данному туннелю.
Да, повозиться придется по-любому. По началу постоянно будут возникать глюки, непонятно чем вызванные. Приходится ковыряться в настройках/перегружать девайсы/танцевать с бубном, но в итоге должно заработать.
Проверьте, например, следующие настройки туннелей:
ike mode - aggressive
pfs - pfs
Ну и так далее...
Вот пример рабочего тунеля от Станислава, попробуйте построить туннель с идентичными настройками (кроме сети конечно)
show Interface IPSecTunnel 230
Property Value
-------------------------- --------------------------------
Index: 230
Name: RU_tunnel
LocalNetwork: InterfaceAddresses/lan1net
RemoteNetwork: nets/RU_net
RemoteEndpoint: all-nets
IKEAlgorithms: High
IPSecAlgorithms: High
IKELifeTimeSeconds: 28800
IPSecLifeTimeSeconds: 3600
IPSecLifeTimeKilobytes: 0
EncapsulationMode: Tunnel
AuthMethod: PSK (Pre-shared keying)
PSK: RU_psk
XAuth: Off
DHCPOverIPSec: No
AddRouteToRemoteNet: Yes
PlaintextMTU: 1000
OriginatorIPType: LocalInterface (Local interface)
IKEMode: Aggressive (Aggressive mode)
DHGroup: 2
PFS: PFS
PFSDHGroup: 2
SetupSAPer: Net (Per network)
DeadPeerDetection: Yes
NATTraversal: Off
KeepAlive: Disabled
Metric: 90
AutoInterfaceNetworkRoute: No
MTU: 1500
Comments: Tunnel_For_Roaming_NET