Всё нормально и должно работать, включая l2tp, только вот убери всю хрень с ручной манипуляцией setkey, включая вот эти строчки из /etc/ipsec.conf: теперь ядро всё это делает автоматически и не надо ему мешать.
В /etc/ipsec.conf можно оставить параметры для статических туннелей, которыми не занимается racoon, они продолжат работать.
И ядро с миром ОБЯЗАТЕЛЬHО должны быть синхронизированы, потому что старый /sbin/setkey тебе не покажет правды.
Eugene -- Тестоголовые кислое свое брожение приняли за душу, распарывание чрев своих - за историю, средства, оттягивающие разложение - за цивилизацию... --- slrn/1.0.2 (FreeBSD) * Origin: RDTC JSC (2:5006/1@fidonet)