Проверьте IPSec phase 1 командой:
show crypto isakmp sa |
Состояние должно быть QM_IDLE, статус ACTIVE.
Подробную информацию можно посмотреть с помощью команды:
show crypto isakmp sa detail |
Проверьте IPSec phase 2 командой:
show crypto ipsec sa |
Счетчики encrypt и decrypt не должны быть равны 0.