Alexander Shebaronin писал(а):
При использовании MAin mode при согласовании параметров соединения проверяются также IP-адреса шлюзов на соответствие прописанным в конфигурации туннеля.
В DI-804HV это не так, попробовал еще раз прямо сейчас - Dynamic IP и коннект на Main Mode.
Насколько я понял, проработав кучу информации по вопросу, идеологически IP "замешивается" (может замешиваться) в хэши для бОльшей аутентичности. Естественно, при Dynamic IP этого мы лишаемся, но по другому RoadWarrior коннектиться и не могут. Очевидно, разработчики DFL-600 просто решили компенсировать это введением Peer ID, чем отсекли Windows-клиентов.
Agressive Mode - это просто иной способ передачи первой фазы, где аутенфицируемая информация передается единым пакетом, Windows ее (пока) не поддерживает. Но зачем ее делать ОБЯЗАТЕЛЬНОЙ для Dynamic IP? Опять же - в DI-804HV это не так. Кстати, Aggressive там можно опционально включать как раз в именнЫх тунеллях, а в Dynamic - как раз нет
Alexander Shebaronin писал(а):
Поэтому использование Main с динамическими адресами -- невозможно.
Та же ссылка на опыт с DI-804HV.
Alexander Shebaronin писал(а):
Потому как это соотвествует стандарту.
Александр, можете дать ссылку на номер RFC?
Alexander Shebaronin писал(а):
Думается что в микрософтовской реализации ИПСек это тоже должно где то быть, просто еще не нашли
Это, наверное, программисты Microsoft'а еще не нашли
Где же ему еще быть, как не в политиках IPSec?
Alexander Shebaronin писал(а):
Связь есть. Мы постоянно с ними общаемся, и пожелания интересны.
Вот только на это и надежда. А решения моей проблемы пока, я понимаю, нет.
Жаль, вот если бы взять IPSec от 804, а производительность от 600...
С уважением,
Владимир Лукашин,
aka Kerfi