VPN тоннели не поднимаются!!!
При создании VPN тоннеля между двумя LAN в логах пишет на 1-ом DFL-700:
Local0.Error 192.168.111.3 EFW: IPSEC: prio=4 SPD rejected conn using selectors unknown(any:0,[0..0]=)(ipv4(any:0,[0..3]=xx.xx.xx.xx)) <-> (ipv4(any:0,[0..3]=yy.yy.yy.yy))unknown(any:0,[0..0]=)
Local0.Warning 192.168.111.3 EFW: IPSEC: prio=3 SPD Phase-1 policy [responder]; Can not get policy for ipv4(any:0,[0..3]=xx.xx.xx.xx) <-> ipv4(any:0,[0..3]=yy.yy.yy.yy)
на втором:
<6>EFW: IPSEC: prio=1 Phase-1 [initiator] between ipv4(udp:500,[0..3]=yy.yy.yy.yy) and ipv4(udp:500,[0..3]=xx.xx.xx.xx) failed; No proposal chosen.
При этом в Status|VPN сначала появляется запись (В этот момент ping из одной подсети в другую проходит.
) и пропадает через несколько секунд.
В Listing of active IKE SAs - all tunnels есть записи:
Gateway Created Expires
yy.yy.yy.yy 1970-01-01 04:00:00 1970-01-01 04:00:00 [Close]
yy.yy.yy.yy 1970-01-01 04:00:00 1970-01-01 04:00:00 [Close]
yy.yy.yy.yy 1970-01-01 04:00:00 1970-01-01 04:00:00 [Close]
и т.д.
Иногда здесь есть записи с актуальной датой и временем.
Прошивки одинаковые: 1.33SU1
Все настройки многократно проверены.
|