Parece que você tem algo descartando pacotes entre os 2 pontos de VPN.
FSM significa máquina de estados finitos .
Então você tem um erro na máquina de estado do IKE AM. Por quê ? Você só precisa ver o estado do FSM como descrito após a mensagem de erro (de baixo para cima, como você diz corretamente).
Você enviou AM_SND_MSG2
( EV_SND_MSG
), nada foi enviado, então você o enviou novamente (o NullEvent
) e, finalmente, o tempo limite do FSM, esperando AM_WAIT_MSG3
do ponto remoto (EV_TIMEOUT). Então isso aciona um problema de autenticação ( EV_PROB_AUTH_FAIL
), então um erro ( EV_ERROR
) e finalmente o FSM chega ao fim ( AM_DONE
).
Então, isso significa que você começou a se comunicar com o par remoto, mas nunca obteve resposta. Você tem que verificar a configuração em ambas as extremidades, e verifique se todas as portas e protocolos necessários estão abertos. (Porta UDP 500, ESP, HA, porta UDP 4500, ... dependendo da sua configuração).
Você também pode querer verificar a depuração no par remoto para ver se AM_SND_MSG2
é recebido.
Infelizmente eu não acho que a Cisco publique como o seu FSM está funcionando e você tem que entender o log por conta própria ou perguntar ao TAC ou SF;)