Подскажите по IPSEC IKE2 (NAT-T). На микротике
100.55.54.2 в логе попытка подключения заканчивается так:
10:08:13 ipsec notify: REDIRECT_SUPPORTED
10:08:13 ipsec (NAT-T) REMOTE
10:08:13 ipsec KA list add:
100.55.54.2[4500]->
100.55.50.250[53062]
10:08:14 ipsec,debug KA:
100.55.54.2[4500]->
100.55.50.250[53062]
10:08:14 ipsec,debug 1 times of 1 bytes message will be sent to
100.55.50.250[53062]
10:08:34 ipsec,debug KA:
100.55.54.2[4500]->
100.55.50.250[53062]
10:08:34 ipsec,debug 1 times of 1 bytes message will be sent to
100.55.50.250[53062]
10:08:43 ipsec child negitiation timeout in state 0
10:08:43 ipsec,info killing ike2 SA:
100.55.54.2[4500]-
100.55.50.250[53062] spi:
10:08:43 ipsec,info killing ike2 SA:
100.55.54.2[4500]-
100.55.50.250[53062] spi:
10:08:43 ipsec KA remove:
100.55.54.2[4500]->
100.55.50.250[53062]
10:08:43 ipsec,debug KA tree dump:
100.55.54.2[4500]->
100.55.50.250[53062] (in_use=1)
10:08:43 ipsec,debug KA removing this one...
Пир
192.168.4.32 (strongswan или нативный андроид) за натом (так же микротик), при это в connections видно
SACFs SRC
192.168.4.32:53062 DST
100.55.54.2:500Cs SRC
192.168.4.32:43086 DST
100.55.54.2:4500100.55.50.250 это внешний IP для
192.168.4.32.
Правильно ли я понимаю (по записям в логе), что передача на 4500 порт ожидается с порта 53062, а не с 43086 и проблема в этом?