von al » Do 08 Mär, 2012 07:29
Wenn das Cookie Pair nicht übereinstimmt, heißt das, dass Authentication/Proposal nicht zusammenpassen. Grade bei "Einwahl": PSK setzen und Local/Peer ID leer lassen. Aber immer auf beiden Seiten gleich! Und die Proposals natürlich auch.
Wobei, aus dem kastrierten Log kann man nicht sehen, ob sie sich nicht dann doch auf eine "zusammenpassende" Authentication geeinigt haben.
Und ja, VPN muß man immer "von WAN" testen. LAN to LAN ist ein ganz anderes Szenario (ein anderer "Anschluss", wenn man so will)
/al