Гоcпода, прошу помощи, ибо уже нет сил...
задача: необходимо настроить ipsec с cisco, два дня бился с racoon - плюнул, поставил openswan, тунель поднялся, "правая" (192.168.0.0/16) сторона меня видит, пингует и заходит без проблем.
от меня (10.0.0.0/21) к ним ничего не уходит, пинги не идут, по портам не заходит.ipsec.conf
config setup
interfaces="%defaultroute"
include /etc/ipsec.d/*.conf
/etc/ipsec.d/test.conf
conn test
type=tunnel
authby=secret
left=XX.XX.XX.XX
leftsubnet=10.0.0.0/21
right=YY.YY.YY.YY
rightsubnet=192.168.0.0/16
leftid=XX.XX.XX.XX
leftnexthop=YY.YY.YY.YY
rightid=YY.YY.YY.YY
rightnexthop=XX.XX.XX.XX
pfs=no
esp = aes128-md5,aes128-sha1,aes256,3des-md5,3des
ike = aes128-sha1,aes128-md5,3des-md5,3des-sha1
keyexchange = ike
auto=start
service ipsec status
IPsec running - pluto pid: 18186
pluto pid 18186
1 tunnels up
ipsec0 я так понимаю не создается,
route -n
192.168.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1
Средств диагностики онного не знаю. Посоветуйте что посмотреть?