Здравствуйте всем.
Подскажите по проблеме, пожалуйста.
Соединяем три офиса, на одном DFL-210, на 2 других DFL-700.
Настраиваю DFL-210 точь в точь как в FAQ "Настройка IPSec между межсетевым экраном DFL-210/800 и DI-804HV" (
http://www.dlink.ru/ru/faq/92/520.html)
DFL-700 настраиваю как в FAQ "Настроить VPN IPSec туннель между межсетевыми экранами DFL-200/700/1100 и DI-804HV (на примере DFL-700)" (
http://www.dlink.ru/ru/faq/92/519.html)
По идее логично.
Два FAQ по соединению 2 разных DFL с одним и тем же DI80HV.
Но соединения не происходит.
Соединения не происходит.
Два DFL-700 между собой соединены туннелем IPSec, DFL-210 не соединяется ни с одним из них.
Может, есть какая-то фундаментальная ошибка?
Вот в логах DFL-700:
[2010-06-17 18:09:16] <6>EFW: IPSEC: prio=1 Phase-1 [initiator] between ipv4(udp:500,[0..3]=xxx.xxx.139.36) and ipv4(udp:500,[0..3]=xxx.xxx.208.152) failed; No proposal chosen.
[2010-06-17 18:09:16] <5>EFW: CONN: rule=IPsecBeforeRules conn=open connipproto=UDP connrecvif=WAN connsrcip=xxx.xxx.208.152 connsrcport=500 conndestif=core conndestip=xxx.xxx.139.36 conndestport=500
Похоже, не находится правильной комбинации обмена ключами?
Непонятно, что такое Medium в настройках IPSEC DFL-210
По идее, надо что-то поменять в настройках DFL-700?
Скриншот страницы ADvansed настроек туннеля DFL-700:
