У меня новый UniFi Security Gateway Pro, и я пытаюсь настроить site-to-site VPN с моим центральным офисом, где маршрутизацией занимается Cisco ASA. Я перелопатил форумы в поисках информации, как правильно настроить VPN, чтобы всё заработало. Cisco отправляет трафик, а USG не отвечает. Документации по USG Pro мало, и я уже довольно расстроен. Вот моя текущая конфигурация VPN:
ipsec {
auto-firewall-nat-exclude enable
esp-group ESP_UTN {
compression disable
lifetime 3600
mode tunnel
pfs enable
proposal 1 {
encryption aes256
hash sha1
}
}
ike-group IKE_UTN {
key-exchange ikev2
lifetime 28800
proposal 1 {
dh-group 5
encryption aes256
hash sha1
}
}
ipsec-interfaces {
interface eth2
}
nat-networks {
allowed-network 0.0.0.0/0 {}
allowed-network 192.168.63.0/24 {}
}
nat-traversal enable
site-to-site {
peer 205.121.186.57 {
authentication {
mode pre-shared-secret
pre-shared-secret <preshared key>
}
connection-type initiate
ike-group IKE_UTN
local-address <Static WAN IP>
tunnel 0 {
esp-group ESP_UTN
local {
prefix 172.18.220.0/23
}
remote {
prefix 192.168.63.0/24
}
}
}
}
}
Буду признателен за любую помощь. Нужно запустить этот сайт как можно скорее.
ipsec {
auto-firewall-nat-exclude enable
esp-group ESP_UTN {
compression disable
lifetime 3600
mode tunnel
pfs enable
proposal 1 {
encryption aes256
hash sha1
}
}
ike-group IKE_UTN {
key-exchange ikev2
lifetime 28800
proposal 1 {
dh-group 5
encryption aes256
hash sha1
}
}
ipsec-interfaces {
interface eth2
}
nat-networks {
allowed-network 0.0.0.0/0 {}
allowed-network 192.168.63.0/24 {}
}
nat-traversal enable
site-to-site {
peer 205.121.186.57 {
authentication {
mode pre-shared-secret
pre-shared-secret <preshared key>
}
connection-type initiate
ike-group IKE_UTN
local-address <Static WAN IP>
tunnel 0 {
esp-group ESP_UTN
local {
prefix 172.18.220.0/23
}
remote {
prefix 192.168.63.0/24
}
}
}
}
}
Буду признателен за любую помощь. Нужно запустить этот сайт как можно скорее.

Когда запускаешь трассировку пакетов с ASA, показывается ли попытка поднять туннель? Отмечает ли трафик как «интересный»? Что показывает syslog ASA?