geran2004 писал(а):
Так и знал что кому-то понадобится.
Ничего удивительного

мало того - сижу и жду этого сообщения...
geran2004 писал(а):
А галочка такая:
Политики безапасности/своя политика/созданный фильтр скажем прямого канала- изменить/действия фильтра- выбрать требуется безопасность и нажать изменить/в последнем окне есть строка:
Сеансовые циклы безопасной пересылки (PFS)- вот тут и поставить галочку!
Блин теперь до конца работы маяться и ехать быстрее домой проверять
geran2004 писал(а):
Все остальное согласно официальному FAQ
Уточню только что в свойствах туннеля (в длинке) нужно создавать туннель не для удаленной подсети, а уже для удаленного хоста- что выражается в замене адреса, маски на 255.255.255.255 и пинг там какой-то вставил на этот же адрес.
Здесь маленький вопросик/уточнение - под удалённым хостом имеется ввиду WinXP? Если да, то я всё правильно понял.
geran2004 писал(а):
Заводится после 4-х кратного пинга, на следующих пакетах- так что пингуйте всегда 2-3 раза.
Блин, а этой инфы тоже нигде нету

Теоретически возможно что у меня и поднимался уже VPN... хотя не думаю...
geran2004 писал(а):
Я кстати сомневаюсь в необходимости вообще что-то менять в пунктах
в роутере IKE Proposal. Я проверял со старыми настройками -на MD5 и тоже работало.
Ну ведь там же в винде указано сразу 4 варианта подборов от наиболее желательного к менее желательному. На сколько помню - тот что в роутере поумолчанию стоит там тоже есть. Но это ИМХО из серии много - не мало

geran2004 писал(а):
Время жизни туннеля задается на винде-
от последнего окна где ставили галочку:
выбрать фильтр скажем 3des MD5 и нажать изменить/далее окно ИЗМЕНИТЬ МЕТОД БЕЗОПАСНОСТИ- в нем нажать ПАРАМЕТРЫ/в следующем окне-параметр-смена ключа каждые.. поставить нужное время в секундах. Проверить чтоб действие распространилось на другие составные части политики- если что, настраивать так же.
Кстати и здесь есть что сказать. Я не знаю как работает реально это согласование протоколов, а так же т.к. везде в факах написано что настройки и на сервере и на клиенте совпадали - я пытался и пробовал выставлять время жизни туннеля такое же как и в факе на роутере т.е. 28800. Вопрос 1 - нужно ли чтобы данные величины равнялись? Вопрос 2 - что в Вашем понимании "Нужное время"? Как его подобрать оптимальным образом?
Спасибо за ценные ответы!