Всем привет! Столкнулся с проблемой построения site-to-site Policy based соединения IPsec между USG-Pro-4 и Strongswan на CentOS 7. При таком конфиге все стабильно работает:
USG-Pro-4:
auto-firewall-nat-exclude enable
esp-group ESP_XX.XX.XX.XX {
compression disable
lifetime 3600...