von al » Do 08 Mär, 2012 07:29
Wenn das Cookie Pair nicht ĂĽbereinstimmt, heiĂźt das, dass Authentication/Proposal nicht zusammenpassen. Grade bei "Einwahl": PSK setzen und Local/Peer ID leer lassen. Aber immer auf beiden Seiten gleich! Und die Proposals natĂĽrlich auch.
Wobei, aus dem kastrierten Log kann man nicht sehen, ob sie sich nicht dann doch auf eine "zusammenpassende" Authentication geeinigt haben.
Und ja, VPN muĂź man immer "von WAN" testen. LAN to LAN ist ein ganz anderes Szenario (ein anderer "Anschluss", wenn man so will)
/al