danilovav писал(а):
1. У 192.168.1.111 соответственный DFL должен быть прописан
2. Вы настроили роутинг?
3. Смотрите логи
1. т.е. мне нужно у 192.168.1.111 прописать шлюз который является local IP моего DFL?
2. роутинг не настраивал, там маршрут автоматически добавляется
3. я заново только что настроил оба шлюза, и теперь даже тунель не создаётся

содержимое лога ниже:
2009-01-28
19:53:39 Информация IPSEC
1802708
ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x25b4faf7, AH=0xfa65b43c, IPComp=0xa3b41e4"
2009-01-28
19:53:39 Предостережение IPSEC
1802022
ike_sa_failed
no_ike_sa
statusmsg="No proposal chosen" local_peer="19.61.138.197 ID No Id" remote_peer="19.61.138.198 ID No Id" initiator_spi="ESP=0x25b4faf7, AH=0xfa65b43c, IPComp=0xa3b41e4c"
2009-01-28
19:53:39 Предостережение IPSEC
1802715
event_on_ike_sa
side=Responder msg="failed" int_severity=6
2009-01-28
19:53:39 Предостережение IPSEC
1800107
ike_invalid_proposal
local_ip=19.61.138.197 remote_ip=19.61.138.198 cookies=25b4faf7fa65b43ca3b41e4ce163cfd6 reason="Could not find acceptable proposal"
2009-01-28
19:53:39 Уведомление IPSEC
1802300
rule_selection_failed
info="Peer IP address mismatch" int_severity=6
соответственно у меня два ip внешних 197 и 198...