Добрый день, столкнулся с проблемой настройки site-to-site ipsec vpn. На стороне
1.1.1.1 шлюз sonicwall и подсети
192.168.10.0/24,
192.168.77.0/24На стороне
2.2.2.2 mikrotik с подсетями
192.168.0.0/24, 192.168.2.0/24, 192.168.4.0/24
Ранее на стороне
2.2.2.2 был тоже sonicwall и одним тунелем эти подсети без проблем были доступны на обоих концах. При переходе на микротик поднимается тунель и доступна только одна подсеть (1я в списке policy), включаю по очереди другие policy и в логе появляется ошибка failed to pre-proccess ph2 packet.Подскажите где ошибка зарылась. Ниже конфиг:
/ip ipsec profile
add dh-group=modp1024 enc-algorithm=3des lifetime=8h name=sts_profile nat-traversal=no
/ip ipsec peer
add address=
1.1.1.1/32 local-address=
2.2.2.2 name=sts profile=sts_profile
/ip ipsec proposal
add enc-algorithms=3des lifetime=8h name=sts_prop
/ip ipsec identity
add peer=sts secret=secret
/ip ipsec policy
set 0 disabled=yes
add dst-address=
192.168.10.0/24 level=unique peer=sts proposal=sts_prop sa-dst-address=
1.1.1.1 sa-src-address=
2.2.2.2 src-address=192.168.4.0/24 tunnel=yes
add dst-address=
192.168.10.0/24 level=unique peer=sts proposal=sts_prop sa-dst-address=
1.1.1.1 sa-src-address=
2.2.2.2 src-address=
192.168.2.0/24 tunnel=yes
add dst-address=
192.168.10.0/24 level=unique peer=sts proposal=sts_prop sa-dst-address=
1.1.1.1 sa-src-address=
2.2.2.2 src-address=
192.168.0.0/24 tunnel=yes
add dst-address=
192.168.77.0/24 level=unique peer=sts proposal=sts_prop sa-dst-address=
1.1.1.1 sa-src-address=
2.2.2.2 src-address=
192.168.0.0/24 tunnel=yes
add dst-address=
192.168.77.0/24 level=unique peer=sts proposal=sts_prop sa-dst-address=
1.1.1.1 sa-src-address=
2.2.2.2 src-address=
192.168.4.0/24 tunnel=yes
add dst-address=
192.168.77.0/24 level=unique peer=sts proposal=sts_prop sa-dst-address=
1.1.1.1 sa-src-address=
2.2.2.2 src-address=192.168.2.0/24 tunnel=yes