В каких логах xfw я могу прочитать, что ему не нравится?
Вот условия для подключения из документации Если вы хотите использовать имена пользователей при создании транзитных фильтров открытой сети и данные пользователей хранятся на контроллере домена Active Directory (см. глоссарий, стр. 256) вашей сети, то вам необходимо настроить взаимодействие ViPNet xFirewall с контроллером домена. ViPNet xFirewall поддерживает контроллеры домена, работающие на следующих операционных системах:
Windows Server 2012 R2 (английская и русская версии).
Windows Server 2008 R2 (английская и русская версии).
Чтобы настроить взаимодействие ViPNet xFirewall с контроллером домена Active Directory, выполните следующие действия:
1 Создайте и настройте учетную запись технологического пользователя (см. Настройка учетной записи технологического пользователя на контроллере домена на стр. 118) на контроллере домена.
2 На ViPNet xFirewall настройте взаимодействие с контроллером домена (см. Настройка взаимодействия с контроллером домена на стр. 120).