>2008-04-19 17:48:20: ERROR: Expecting IP address type in main mode, but FQDN.
>2008-04-19 17:48:20: ERROR: invalid ID payload.
>Где копать ? Как понимать два первых сообщения ERROR ? наверное нашел ответ на свой вопрос
http://mlblog.osdir.com/network.ipsec.tools.devel/2006-10/in...
Q: ERROR: Expecting IP address type in main mode, but FQDN.
A: The problem is exactly here. Your Cisco sends an FQDN in a MAIN mode negociation, where the RFC2409 says that is not possible (see sect. 5.4).
Получается, что Cisco шлет свой ID при аутентификации в виде доменного имени, а должен слать в виде ИП адреса, так что ли ? И как же теперь с этим бороться, если к этой киске сейчас подлкючено с десяток аппаратных рутеров и все впроядке, а я не могу ?