Обнаружил проблему, которая заключается в том, что если настроить IPSec в режиме "сеть-сеть", устройство некорректно формирует файл /var/psk.conf, и как следствие, туннель не устанавливается.
Если находясь в CLI устройства выполнить следующие действия:
1) отредактировать файл /var/psk.conf таким образом, чтобы его содержимое было корректным, т.е. был указан не только IP адрес удаленной стороны, но и сам PSK и сохранить его
2) перезапустить racoon
, то туннель успешно устанавливается (до ближайщей регенерации конфигурационных файлов)
Устройство поставили около месяца назад, господа из РосТелеком, ПО на устройстве новее, чем на сайте в секции "ЦЕНТР ПОДДЕРЖКИ".
Хотелось бы исправлений в части работы IPSec. т.к. функция чрезвычайно полезная.
Информация об устройстве:
Код: Выделить всё
Board type: NTP-RG-1402G-W:rev.B
Hardware version: 2v8
Software Version: 2.8.1114
Bootloader (CFE) Version: 1.0.38-114.-71