DFL-210, прошивка 2.20.03.08-8260
Настроил L2TP-туннель с DI-824VUP (MS-CHAP+MPPE). Туннель поднимается и держится. Но только до тех пор, пока не придет первый же пакет из удаленной сетки (из той, что находится за 824-м). Приходит шифрованный пакет, DFL пишет в логах MPPE_decrypt_fail
ppp_terminated (ошибка PPP 2500600) и шлет запрос на разрыв туннеля (видно сниффером и в логах DI-824). Снимаем галочку с MPPE на DI-824 (и заодно на DFL) и туннель устанавливается и корректно работает.
С винды туннель
с MPPE на DI-824 поднимается влет и тоже корректно работает.
Поиск по форуму показал, что MPPE на DFL в связке с MPPC не работает. В связи с этим вопрос - на DI-824 используется именно MPPC? Получается, что по части шифрования данных между ними придется поднимать IPSec? Странно, что более простое устройство (DI-824) поддерживает то, что не поддерживает DFL
