Alexander Shebaronin писал(а):
Очень похоже что у вас сконфигурирован длинный список пропозалов для обоих фаз на 700ке. Попробуйте убрать все, кроме реально используемого. И еще интересно посмотреть что в логе у 700ого.
Это мы обсуждали по телефону...
В обоих фазах стоит только DES MD5, в остальных я поставил "-"
В логах 700:
06-28-2005 16:46:30 Local0.Info 192.168.100.1 EFW: IPSEC: prio=1 Phase-1 [initiator] between ipv4(udp:500,[0..3]=62.***.***.***) and ipv4(udp:500,[0..3]=85.***.***.***) failed; Aborted notification.
06-28-2005 16:47:52 Local0.Notice 192.168.100.1 EFW: CONN: rule=IPsecBeforeRules conn=open connipproto=UDP connrecvif=WAN connsrcip=85.***.***.*** connsrcport=500 conndestif=core conndestip=62.***.***.*** conndestport=500
06-28-2005 16:47:44 Local0.Info 192.168.100.1 EFW: IPSEC: prio=1 Phase-1 [initiator] between ipv4(udp:500,[0..3]=62.***.***.***) and ipv4(udp:500,[0..3]=85.***.***.***) failed; Timeout.
06-28-2005 16:47:43 Local0.Notice 192.168.100.1 EFW: CONN: rule=IPsecBeforeRules conn=close connipproto=UDP connrecvif=WAN connsrcip=85.***.***.*** connsrcport=500 conndestif=core conndestip=62.***.***.*** conndestport=500 origsent=1496 termsent=0