ipsec писал(а):
Id lists есть, по email
в настройках xauth есть 3 варианта
1. Off
2. Require IKE XAuth user authentication for inbound IPsec tunnels
3. Pass username and password to peer via IKE XAuth, if the remote gateway requires it.
я попробовал каждый (чтобы хоть как то поднять), соответсвенно добавлялись пользователи в LocalUserDB, права использования ( XAuth )
но дело в том, что XAuth стоит в Off на обоих концах, а оно почему-то шлет.
переделайте ID list на "Distinguished name" , но впишите тока email.
У меня такой же косяк был ), чисто Id с type Email only - не корректно отрабатывает - 100%.
ошибку не вспомнию но кажется имеено и ругался Xauth меня это тоже в ступор ставило. а оказалось совсем другой "Xuath...".
В любом случае можете прост оотключить использования ID для теста, я думаю у вас всё сразу соединится, если никаких других косяков с сертификатом нет.