No, je otázka, zda do toho nějak nemůže kecat ten NAT. Přeci jen PSK režim odpouští (neřeší) řadu detailů.
Ten fragment logu jen říká, že nedoběhla ani fáze 1 (vzájemné ověření), takže fáze 2 končí timeoutem (vyjendání SA). Dle IPček je to z té strany, co má veřejku, takže čeká na prvotní akci protistrany? Tma je to pak v logu normální, dokud se prvotně neozve druhá strana.
Bude asi nutno v /system logging si naodit detalní logování IPsecu, z toho se pak dá usuzovat, co se tomu ne/líbí.
Máš tam hlavně proti sobě správně ty klíče? To jest, co dáváš lokálně jako Key, je ten klíč, ke kterému mám lokálně veřejnou i privítní část klíče a správně jsi veřejné části klíče naimportovat do protistrany a tma volím jako Remote Key? Na tom jsem si nejčastěji udělal botu, že jsem blbě někam nahrál veřejnou část klíče (do jiného RB nebo sám do sebe atd), ale mám těch IPseců víc, takže šance se seknout mnohem výše.
