попробуй
на interface Dialer1 поставить ip mtu 1492
также на обоих цысках
crypto isakmp keepalive 10 3 periodicпопробуй еще на головном роутере посмотреть, приходят ли isakmp пакеты (udp 500)
и если да, то почему не устанавливается тунель
debug crypto isakmp error
debug crypto ipsec error
если лучне не станет, можно попробовать Ipsec по другому настроить через интерфейс tunnel
примерно так:
на обоих цысках созаёш по трансформ сету и isakmp policy (если есть то только создай crypto ipsec profile)
crypto isakmp policy 10
encr aes
authentication pre-share
group 2
!
crypto ipsec transform-set VPN esp-aes esp-sha-hmac
!
crypto ipsec profile vpn
set transform-set VPN
! еще crypto isakmp key, но он есть
!и создаёш на обоих цысках тунельный интерфейс
interface Tunnel860
ip unnumbered GigabitEthernet0/1 ! внешний инрерфейс цыски - dialer будет.
ip mtu 1400
tunnel source GigabitEthernet0/1
tunnel destination 172.17.10.5 ! ip удалённой цыски
tunnel mode ipsec ipv4
tunnel path-mtu-discovery
tunnel protection ipsec profile vpn
всё что роутится в этот тунель, шифруется. Плюс по тунетю может бегать ospf. И не нужно никаких crypto acl