не заметил строки
ssl trust-point ASDM_TrustPoint1 outside
Возможно, она тоже нужна.
По SSL нормально соединяется?
Я так помню, что вроде бы первый раз я соединялся по SSL, и только потом в anyconnect появлялось выпадающее меню с ikev2?
Сразу его не было. Профиль я не использовал.
Да и на Cisco также пишут.
It will connect with TLS/DTLS first. If you disconnect, quit the client, then restart the client there will be a drop down entry for the IKEv2 connection. Select it and the client will initate using IKEv2.
https://supportforums.cisco.com/docs/DOC-18960
Нет не пробовал.
Мне кажется у меня лицензия не активирована? Я почему-то считал, что раз можно только через IPSec, то докупать ничего не надо.
Failover : Enabled
Encryption-DES : Enabled
Encryption-3DES-AES : Enabled
Security Contexts : Default
GTP/GPRS : Disabled
AnyConnect Premium Peers : Default
Other VPN Peers : Default
Advanced Endpoint Assessment : Disabled
AnyConnect for Mobile : Disabled
AnyConnect for Cisco VPN Phone : Disabled
Shared License : Disabled
UC Phone Proxy Sessions : Default
Total UC Proxy Sessions : Default
AnyConnect Essentials : Disabled
Botnet Traffic Filter : Disabled
Intercompany Media Engine : Disabled
IPS Module : Enabled