Пытаюсь настроить IPSec-туннель между MT-роутером и файрволом Checkpoint. Я ввёл следующие данные на MT-роутере, но туннель не запускается. В лог-файле ничего нет, хотя IPsec и IKE-логирование включены. Проверил инициализацию туннеля с Netgear-роутера — работает.
[admin@FTC MT] ip ipsec policy> print
Flags: X - disabled, D - dynamic, I - invalid
0 src-address=10.220.0.0/24:any dst-address=10.221.0.0/23:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.x.15 sa-dst-address=x.x.x.137 proposal=default manual-sa=none dont-fragment=clear
[admin@FTC MT] ip ipsec peer> print
Flags: X - disabled
0 address=x.x.x.137/32:500 secret=“*********” generate-policy=no exchange-mode=main send-initial-contact=yes proposal-check=obey hash-algorithm=sha1 enc-algorithm=des dh-group=modp768 lifetime=1d lifebytes=0
[admin@FTC MT] ip ipsec policy> print
Flags: X - disabled, D - dynamic, I - invalid
0 src-address=10.220.0.0/24:any dst-address=10.221.0.0/23:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.x.15 sa-dst-address=x.x.x.137 proposal=default manual-sa=none dont-fragment=clear
[admin@FTC MT] ip ipsec peer> print
Flags: X - disabled
0 address=x.x.x.137/32:500 secret=“*********” generate-policy=no exchange-mode=main send-initial-contact=yes proposal-check=obey hash-algorithm=sha1 enc-algorithm=des dh-group=modp768 lifetime=1d lifebytes=0
