Не удается установить соединение VPN (L2TP+IPsec)
Пытаюсь установить шифрованное соединение VPN на системе с systemd(Gentoo), через NetworkManager с модулем L2TP.
Включил подробные логи для charon(который со стороны strongswan):
...
May 1 03:22:17 01[MGR2] checkout IKEv1 SA with SPIs d4aea77d50668575_i 0000000000000000_r
May 1 03:22:17 01[MGR2] IKE_SA 91522e34-207c-4966-8bf4-5d5c485d389a[1] successfully checked out
May 1 03:22:17 01[IKE1] <91522e34-207c-4966-8bf4-5d5c485d389a|1> sending retransmit 1 of request message ID 0, seq 1
May 1 03:22:17 01[NET1] <91522e34-207c-4966-8bf4-5d5c485d389a|1> sending packet: from 192.168.1.36 to 91.228.ххх.ххх[500] (236 bytes)
May 1 03:22:17 01[MGR2] <91522e34-207c-4966-8bf4-5d5c485d389a|1> checkin IKEv1 SA 91522e34-207c-4966-8bf4-5d5c485d389a[1] with SPIs d4aea77d50668575_i 0000000000000000_r
May 1 03:22:17 05[JOB2] next event in 7s 199ms, waiting
May 1 03:22:17 01[MGR2] <91522e34-207c-4966-8bf4-5d5c485d389a|1> checkin of IKE_SA successful
May 1 03:22:17 03[NET2] sending packet: from 192.168.1.36 to 91.228.ххх.ххх[500]
May 1 03:22:25 05[JOB2] got event, queuing job for execution
May 1 03:22:25 05[JOB2] no events, waiting
May 1 03:22:25 02[MGR2] checkout IKEv1 SA with SPIs d4aea77d50668575_i 0000000000000000_r
May 1 03:22:25 02[MGR2] IKE_SA 91522e34-207c-4966-8bf4-5d5c485d389a[1] successfully checked out
May 1 03:22:25 02[IKE1] <91522e34-207c-4966-8bf4-5d5c485d389a|1> sending retransmit 2 of request message ID 0, seq 1
May 1 03:22:25 02[NET1] <91522e34-207c-4966-8bf4-5d5c485d389a|1> sending packet: from 192.168.1.36 to 91.228.ххх.ххх[500] (236 bytes)
May 1 03:22:25 02[MGR2] <91522e34-207c-4966-8bf4-5d5c485d389a|1> checkin IKEv1 SA 91522e34-207c-4966-8bf4-5d5c485d389a[1] with SPIs d4aea77d50668575_i 0000000000000000_r
May 1 03:22:25 02[MGR2] <91522e34-207c-4966-8bf4-5d5c485d389a|1> checkin of IKE_SA successful
May 1 03:22:25 03[NET2] sending packet: from 192.168.1.36 to 91.228.ххх.ххх[500]
May 1 03:22:25 05[JOB2] next event in 12s 959ms, waiting
May 1 03:22:29 00[DMN1] SIGINT received, shutting down
May 1 03:22:29 00[MGR2] going to destroy IKE_SA manager and all managed IKE_SAs
May 1 03:22:29 00[MGR2] wait for threads to leave IKE_SAs and delete and destroy them
May 1 03:22:29 00[IKE1] <91522e34-207c-4966-8bf4-5d5c485d389a|1> destroying IKE_SA in state CONNECTING without notification
May 1 03:22:29 00[IKE2] <91522e34-207c-4966-8bf4-5d5c485d389a|1> IKE_SA 91522e34-207c-4966-8bf4-5d5c485d389a[1] state change: CONNECTING => DESTROYING
На сколько я понял он отправляет пакеты, но «вроде как не получает ответ» и его прибивают по timeout(около 20 сек). Собрал трафик wireshark и увидел, что пакеты от сервера приходят почти сразу (ответ около 100мс). Правда я не уверен что это корректный ответ от сервера, но тем не менее, сообщений, что пакет получен в логе я не вижу.
Почему не устанавливается соединение ? Куда копать ?