вообщем так получилось, что надо сделать меж данных девайсов канал...
netgear vpn-клиент, dlink-сервер
на dlink включен xauth и соответственно server mode
на netgear соответственно также xauth и логин-пароль
лог коннекта с dlink:
Thursday May 15, 2008 12:12:19 Receive IKE M1(INIT) : x.x.x.x --> y.y.y.y
Thursday May 15, 2008 12:12:19 Try to match with ENC:3DES AUTH:XAUTH_INIT_PSK HASH:MD5 Group:Group2
Thursday May 15, 2008 12:12:19 Send IKE M2(RESP) : y.y.y.y --> x.x.x.x
Thursday May 15, 2008 12:12:19 Receive IKE M3(KEYINIT) : x.x.x.x --> y.y.y.y
Thursday May 15, 2008 12:12:19 Send IKE M4(KEYRESP) : y.y.y.y --> x.x.x.x
Thursday May 15, 2008 12:12:20 Receive IKE M5(IDINIT) : x.x.x.x --> y.y.y.y
Thursday May 15, 2008 12:12:20 Send IKE M6(IDRESP) : y.y.y.y --> x.x.x.x
Thursday May 15, 2008 12:12:20 IKE Phase1 (ISAKMP SA) established : y.y.y.y <-> x.x.x.x
Thursday May 15, 2008 12:12:20 Send XAUTH (REQUEST) : y.y.y.y -> x.x.x.x
Thursday May 15, 2008 12:12:20 Receive IKE INFO : x.x.x.x --> y.y.y.y
Thursday May 15, 2008 12:12:21 Error : x.x.x.x -> y.y.y.y
QM must after XAUTH OK
Thursday May 15, 2008 12:13:10 Send IKE (INFO) : delete y.y.y.y -> x.x.x.x phase 1
Thursday May 15, 2008 12:13:10 IKE phase1 (ISAKMP SA) remove : y.y.y.y <-> x.x.x.x
интересует что это "жирным" значит?
а netgear в свою очередь сообщает:
Xauth mode config request but peer did not declare itself as Xauth capable
без xauth канал поднимается
з.ы. логин-пароль сто раз проверен