Случилась такая задача, что необходимо пробросить между двумя сетями VPN/IPsec туннель.
На нашей стороне сеть за маршрутизатором D-Link DFL-210. Пробовали многие варианты настройки, мануалы всякие — не хочет работать туннель.
Каким-то образом удалось, в начале, успешно пройти фазу 1 соединения, а потом, после игры, с настройками, даже она перестала устанавливаться. На другой стороне ошибки в конфигурировании тоже не исключены.
А вопрос не про конкретные настройки. :-) Интересует как можно узнать в чем именно заключается ошибка соединения? Может есть какое-то диагностическое ПО для VPN/IPsec. Это какой-то темный лес. В логах роутера ничего полезного нет. К маршрутизатору по SSH можно обращаться, но это не сильно помогает.
1.если есть доступ по ssh то по идее в \var\log что то можно посмотреть.
2. попытаться переключить встроеный систлог сервер в режим показа всех сообщений (Debug)