J'adore l'humour en général, mais là ca me laisse froid, donc si vous avez une solution, ce serait cool de la donner, et pas de m'envoyer des liens avec des dizaines de pages à lire qui ne me font pas avancer
1)mais il ne tient qu'a toi d'expliquer ta démarche. Elle apparait totalement inutile en regard du problème posé.
2)on pose une solution quand on a diagnostiqué correctement. Un extrait de log ne suffira jamais avec IPSec.
5 à 8 heures: bien trop vague comme info. 8 heures, c'est la durée de vie de clé encryptant ESP. Cela ce règle dans IPCop. Suffisant pour affirmer clairement que c'est ou non ce délai.
Le message " but no connection has been authorized with policy" fait clairement référence à tout un domaine d'erreurs possibles qui met en jeu la source et la destination du vpn.
En général, une IP à changé et cela est passé inaperçu pour IPSEC. D'ou l'utilité de vpn-watch dont je ne vois trace dans le log.
FYI:toutes les associations sont écrites dans le fichiers "etc/ipsec.secrets" . Regarde le quand ça 'marche' et quand ça marche plus....et cherche un peu.