miant писал(а):
Включите на сервере логи ipsec, посмотрите, что скажет ipsec diagnostic tool, проверьте rsop ipsec и найдете, где косяк. Потом напишите об этом здесь - поможете кому-то в будущем.
Подскажите, подалуйста, в ipsec diagnostic tool необходимо указывать внешние локальный и удаленный интерфейсы? Если так, то ругается:
Код:
-----------Local Mode Diagnosis:Start - 2010/04/29(15hr:34min:17sec)-----------
Log Location: C:\Documents and Settings\User\Application Data\IPSecureLogs\LocalMode2010-04-29(15hr-34min-17sec)
Local IP: winEXTif, Remote IP: DFLextIF
IPsec Service Diagnosis:
--Passed : Policyagent is up and running
IPsec filters, SAs Diagnosis:
--Passed : Generic MM Filters Configured
--Passed :Specific MM Filters Configured
--Information: No Specific transport Filters Configured
--Information: No Specific Tunnel Filters Configured
--Passed: Main Mode Policies Configured correctly
--Passed: Quick Mode Policies Configured correctly
--Passed: Main Mode SAs exist between winEXTif and DFLextIF
--Failed: No Quick Mode SA exists between winEXTif and DFLextIF
--Passed : Main Mode SA exists between winEXTif and DFLextIF. But no quick mode SA
-----------Local Mode Diagnosis:End - 2010/04/29(15hr:34min:20sec)-----------
Еще вдруг вспомнилось, при успехе на DFL должно быть две SA?