<html>

<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">


<meta name=Generator content="Microsoft Word 10 (filtered)">

<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman";}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:purple;
        text-decoration:underline;}
p.MsoPlainText, li.MsoPlainText, div.MsoPlainText
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
@page Section1
        {size:841.9pt 595.3pt;
        margin:69.45pt 72.0pt 69.45pt 72.0pt;}
div.Section1
        {page:Section1;}
 /* List Definitions */
 ol
        {margin-bottom:0cm;}
ul
        {margin-bottom:0cm;}
-->
</style>

</head>

<body lang=EN-GB link=blue vlink=purple>

<div class=Section1>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>It is a shame that on IPCop
mailing list there is no one supporting me about VPNs&#8230; Sorry to bother
you about something that seems a IPCop problem (I think that IPCop writes the ipsec
config wrong, this is not a &#8220;bug&#8221; or a &#8220;problem&#8221; with openswan).
</span></font></b></p>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>&nbsp;</span></font></b></p>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>I had to change the ipcop
created connection:</span></font></b></p>

<p class=MsoPlainText style='margin-left:36.0pt;text-indent:-18.0pt'><font
size=2 color=blue face=Symbol><span style='font-size:10.0pt;font-family:Symbol;
color:blue'>&middot;<font size=1 face="Times New Roman"><span style='font:7.0pt "Times New Roman"'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></font></span></font><b><font color=blue><span style='color:blue;
font-weight:bold'>Removed the &#8220;leftsubnet&#8221; line (that doesn&#8217;t
look good, now where I can setup which network the VPN give access to?? &#8211;
the l2tpd will handle this?)</span></font></b></p>

<p class=MsoPlainText style='margin-left:36.0pt;text-indent:-18.0pt'><font
size=2 color=blue face=Symbol><span style='font-size:10.0pt;font-family:Symbol;
color:blue'>&middot;<font size=1 face="Times New Roman"><span style='font:7.0pt "Times New Roman"'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></font></span></font><b><font color=blue><span style='color:blue;
font-weight:bold'>Added the &#8220;pfs=no&#8221; &#8211; I don&#8217;t know
what this means, but if not pluto complains about pfs, now it&#8217;s happy</span></font></b></p>

<p class=MsoPlainText style='margin-left:36.0pt;text-indent:-18.0pt'><font
size=2 color=blue face=Symbol><span style='font-size:10.0pt;font-family:Symbol;
color:blue'>&middot;<font size=1 face="Times New Roman"><span style='font:7.0pt "Times New Roman"'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></font></span></font><b><font color=blue><span style='color:blue;
font-weight:bold'>Added the two proto/port lines</span></font></b></p>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>&nbsp;</span></font></b></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>config setup</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; interfaces=ipsec0=eth2</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; klipsdebug=none</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; plutodebug=none</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; plutoload=%search</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; plutostart=%search</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; uniqueids=yes</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; nat_traversal=yes</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.0.0/255.255.255.0,%v4:!192.168.1.0/255.255.255.0</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>conn %default</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; keyingtries=0</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; disablearrivalcheck=no</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>conn Laptop</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left=192.168.1.100</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftcert=/var/ipcop/certs/hostcert.pem</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftprotoport=17/1701</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightprotoport=17/1701</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; right=%any</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightsubnet=vhost:%no,%priv</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightcert=/var/ipcop/certs/Laptopcert.pem</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; dpddelay=30</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; dpdtimeout=120</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; dpdaction=clear</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; authby=rsasig</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=add</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; pfs=no</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>&nbsp;</span></font></p>

<p class=MsoPlainText><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue'>Now it kooks like the connection is established&#8230;
Note that is I touch the IPCop VPN web configuration, that will overwrite ipsec.conf,
so I think I will have to modify the web scripts.</span></font></p>

<p class=MsoPlainText><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue'>&nbsp;</span></font></p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: packet from
192.168.1.108:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000004]</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: packet from
192.168.1.108:500: ignoring Vendor ID payload [FRAGMENTATION]</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: packet from
192.168.1.108:500: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: packet from
192.168.1.108:500: ignoring Vendor ID payload
[26244d38eddb61b3172a36e3d0cfb819]</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #1: responding to Main Mode from unknown peer 192.168.1.108</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #1: transition from state (null) to state STATE_MAIN_R1</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #1: NAT-Traversal: Result using draft-ietf-ipsec-nat-t-ike-02/03:
no NAT detected</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #1: transition from state STATE_MAIN_R1 to state STATE_MAIN_R2</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #1: Main mode peer ID is ID_DER_ASN1_DN: 'C=UK, O=Initiative, CN=Piero
Laptop'</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #1: transition from state STATE_MAIN_R2 to state STATE_MAIN_R3</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #1: sent MR3, ISAKMP SA established</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #2: responding to Quick Mode</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #2: transition from state (null) to state STATE_QUICK_R1</p>

<p class=MsoPlainText><font size=2 face="Courier New"><span style='font-size:
10.0pt'>Mar 30 </span></font>10:04:13 ipcop pluto[9156]: &quot;Laptop&quot;[1]
192.168.1.108 #2: transition from state STATE_QUICK_R1 to state STATE_QUICK_R2</p>

<p class=MsoPlainText><b><font size=2 face="Courier New"><span
style='font-size:10.0pt;font-weight:bold'>Mar 30 </span></font></b><b><span style='font-weight:bold'>10:04:13</span></b><b><span style='font-weight:bold'> ipcop
pluto[9156]: &quot;Laptop&quot;[1] 192.168.1.108 #2: IPsec SA established</span></b></p>

<p class=MsoPlainText><b><font size=2 face="Courier New"><span
style='font-size:10.0pt;font-weight:bold'>&nbsp;</span></font></b></p>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>The last line looks like a
&#8220;good one&#8221;, but windows still does not realize it and timeout after
a while&#8230; Time to setup l2tpd I think&#8230;</span></font></b></p>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>&nbsp;</span></font></b></p>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>Any comment?</span></font></b></p>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>&nbsp;</span></font></b></p>

<p class=MsoPlainText><b><font size=2 color=blue face="Courier New"><span
style='font-size:10.0pt;color:blue;font-weight:bold'>Piero</span></font></b></p>

</div>

</body>

</html>