ich möchte mit dem Shresoft-VPN-Client eine VPN-Verbindung zu einem 1711VPN aufbauen.
Habe dazu mit xca die entsprechenden Zertifikate (Server-Zertifikat für Router in einer PKCS#12-Datei, Client-Zertifikat ebenfalls) erstellt und das Server-Zertifikat in den 1711VPN eingespielt (wird dann auch mit "show vpn ca" einwandfrei angezeigt).
Dann habe ich per Assistent einen VPN-Zugang erstellt ("Zertifikate und Main-Mode" // Lokale und Entfernte Identität aus dem jeweiligen Zertifikat).
Anschließend habe ich im Shrewsoft-Client ein Profil angelegt. Auch hier die entsprechenden Daten eingetragen (für die Authentifizierung habe ich "Mutual RSA" ausgewählt, "ASN1-Distinguished" , Pfad zum PKCS#12-Zertifikat) und versucht eine Verbindung aufzubauen. Leider klappt es nicht

Ein Trace am Router ergibt immer:
"IKE Info: Phase-1 negotiation failed: no configuration found for incoming..."
Noch kurz was zur Konfig des Routers: Es werden zwei Netze verwaltet (Netz A mit 192.168.178.x mit Routing-Tag 1, Netz B mit 192.168.0.x mit Routing-Tag 2). Außerdem sind zwei getrennte Internetzugänge für beide Netze aktiv. Nun soll von außen auf Netz A zugegriffen werden. Später mal soll dann auch jemand auf Netz B zugreifen können.
Was läuft hier falsch? Was muiß ich am Router und am Shrewsoft-Client konfigurieren, damit der Verbindungsaufbau klappt?
Würde mich sehr über Tipps freuen!
Grüße
waldmeister24