- Проверьте доступность командой ping.
Проверьте IPSec phase 1 командой:
show crypto isakmp sa
Состояние должно быть QM_IDLE, статус ACTIVE.
Подробную информацию можно посмотреть с помощью команды:
show crypto isakmp sa detail
Проверьте IPSec phase 2 командой:
show crypto ipsec sa
Счетчики encrypt и decrypt не должны быть равны 0.