После сброса к заводским настройкам ситуация изменилась.
Соединение между OpenBSD и dfl-700 заработало нормально. А вот между dfl-700 и dfl-200 все равно не работает. В логах есть сообщения как от dfl-700 так и от dfl-200, что все фазы проходят вроде нормально: логи на узле DFL-200 ip: x.x.x.1, узел DFL-700 x.x.x.2
EFW: CONN: rule=IPsecBeforeRules conn=open connipproto=ESP connrecvif=WAN connsrcip=x.x.x.2 connsrcid=0 conndestif=core conndestip=x.x.x.1 conndestid=0
EFW: IPSEC: prio=1 SA ESP[589d1a73] alg [3des-cbc/24]+hmac[hmac-md5-96] bundle [236,0] pri 0 opts src=ipv4_subnet(any:0,[0..7]=192.168.6.0/24) dst=ipv4_subnet(any:0,[0..7]=192.168.5.0/24)
EFW: IPSEC: prio=1 SA ESP[b93bf7a1] alg [3des-cbc/24]+hmac[hmac-md5-96] bundle [236,0] pri 0 opts src=ipv4_subnet(any:0,[0..7]=192.168.5.0/24) dst=ipv4_subnet(any:0,[0..7]=192.168.6.0/24)
EFW: IPSEC: prio=1 Phase-2 [responder] done bundle 236 with 2 SA's by rule 51:`ipsec ipv4_subnet(any:0,[0..7]=192.168.5.0/24)<->ipv4_subnet(any:0,[0..7]=192.168.6.0/24)(gw:ipv4(any:0,[0..3]=x.x.x.2))'
EFW: IPSEC: prio=1 Phase-1 [responder] between ipv4(udp:500,[0..3]=x.x.x.1) and ipv4(udp:500,[0..3]=x.x.x.2) done.
Но пинги и др. между сетями не проходят.
Не пойму почему.
Авторизация: Pre-Shared Key
IKe mode: Main mode IKE
IKE Proposal List: 3DES-MD5
IPsec Proposal List: 3DES-MD5
Вроде все должно работать, а не работает.
|