<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=us-ascii">
<META content="MSHTML 6.00.2900.2627" name=GENERATOR></HEAD>
<BODY>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2>Here is my problem 
</FONT></SPAN></DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2>it's worked from my 
home for a while and now it;s now working,</FONT></SPAN></DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2>but my colleague 
never get connected</FONT></SPAN></DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2>we are using winXP 
SP2 as VPN client .</FONT></SPAN></DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2>where can be the 
problem ?</FONT></SPAN></DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2>Thanks in 
Advance.</FONT></SPAN></DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2><A 
href="mailto:root@fw">root@fw</A>:~# tcpdump -n -f -i eth0 host 
84.252.57.99<BR>tcpdump: verbose output suppressed, use -v or -vv for full 
protocol decode<BR>listening on eth0, link-type EN10MB (Ethernet), capture size 
96 bytes<BR>18:02:18.894628 IP 84.252.57.99.500 &gt; 213.91.208.250.500: isakmp: 
phase 1 I ident<BR>18:02:18.896515 IP 213.91.208.250.500 &gt; 84.252.57.99.500: 
isakmp: phase 1 R ident<BR>18:02:19.128649 IP 84.252.57.99.500 &gt; 
213.91.208.250.500: isakmp: phase 1 I ident<BR>18:02:19.225235 IP 
213.91.208.250.500 &gt; 84.252.57.99.500: isakmp: phase 1 R 
ident<BR>18:02:19.323317 IP 84.252.57.99.500 &gt; 213.91.208.250.500: isakmp: 
phase 1 I ident[E]<BR>18:02:19.325528 IP 213.91.208.250.500 &gt; 
84.252.57.99.500: isakmp: phase 1 R ident[E]<BR>18:02:19.364660 IP 84.252.57.99 
&gt; 213.91.208.250: udp<BR>18:02:19.420126 IP 84.252.57.99.500 &gt; 
213.91.208.250.500: isakmp: phase 2/others I oakley-quick[E]<BR>18:02:19.425628 
IP 213.91.208.250.500 &gt; 84.252.57.99.500: isakmp: phase 2/others R 
oakley-quick[E]<BR>18:02:19.467523 IP 84.252.57.99.500 &gt; 213.91.208.250.500: 
isakmp: phase 2/others I oakley-quick[E]<BR>18:02:19.474631 IP 84.252.57.99 &gt; 
213.91.208.250: ESP(spi=0x9dc03add,seq=0x1)<BR>18:02:19.478614 IP 
213.91.208.250.1701 &gt; 84.252.57.99.1701:&nbsp; l2tp:[TLS](3/0)Ns=0,Nr=1 
*MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() 
|...<BR>18:02:20.478615 IP 213.91.208.250.1701 &gt; 84.252.57.99.1701:&nbsp; 
l2tp:[TLS](3/0)Ns=0,Nr=1 *MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) 
*BEARER_CAP() |...<BR>18:02:20.481420 IP 84.252.57.99 &gt; 213.91.208.250: 
ESP(spi=0x9dc03add,seq=0x2)<BR>18:02:20.485501 IP 213.91.208.250.1701 &gt; 
84.252.57.99.1701:&nbsp; l2tp:[TLS](3/0)Ns=0,Nr=1 ZLB<BR>18:02:21.478825 IP 
213.91.208.250.1701 &gt; 84.252.57.99.1701:&nbsp; l2tp:[TLS](3/0)Ns=0,Nr=1 
*MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() 
|...<BR>18:02:22.516747 IP 84.252.57.99 &gt; 213.91.208.250: 
ESP(spi=0x9dc03add,seq=0x3)<BR>18:02:26.561328 IP 84.252.57.99 &gt; 
213.91.208.250: ESP(spi=0x9dc03add,seq=0x4)<BR>18:02:34.475383 IP 84.252.57.99 
&gt; 213.91.208.250: ESP(spi=0x9dc03add,seq=0x5)<BR>18:02:44.482796 IP 
84.252.57.99 &gt; 213.91.208.250: ESP(spi=0x9dc03add,seq=0x6)<BR>18:02:54.504596 
IP 84.252.57.99.500 &gt; 213.91.208.250.500: isakmp: phase 2/others I 
inf[E]<BR>18:02:54.506424 IP 213.91.208.250.500 &gt; 84.252.57.99.500: isakmp: 
phase 2/others R inf[E]<BR>18:02:54.510630 IP 84.252.57.99.500 &gt; 
213.91.208.250.500: isakmp: phase 2/others I inf[E]<BR>18:02:54.613795 IP 
213.91.208.250.500 &gt; 84.252.57.99.500: isakmp: phase 2/others R 
inf[E]</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2><BR><A 
href="mailto:root@fw">root@fw</A>:~# tcpdump -n -f -i ipsec0 host 
84.252.57.99<BR>tcpdump: verbose output suppressed, use -v or -vv for full 
protocol decode<BR>listening on ipsec0, link-type EN10MB (Ethernet), capture 
size 96 bytes<BR>18:03:44.588528 IP 84.252.57.99.1701 &gt; 
213.91.208.250.1701:&nbsp; l2tp:[TLS](0/0)Ns=0,Nr=0 *MSGTYPE(SCCRQ) 
*PROTO_VER(1.0) *FRAMING_CAP(S) *BEARER_CAP() |...<BR>18:03:45.592545 IP 
84.252.57.99.1701 &gt; 213.91.208.250.1701:&nbsp; l2tp:[TLS](0/0)Ns=0,Nr=0 
*MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(S) *BEARER_CAP() 
|...<BR>18:03:47.587679 IP 84.252.57.99.1701 &gt; 213.91.208.250.1701:&nbsp; 
l2tp:[TLS](0/0)Ns=0,Nr=0 *MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(S) 
*BEARER_CAP() |...<BR>18:03:47.592293 IP 213.91.208.250.1701 &gt; 
84.252.57.99.1701:&nbsp; l2tp:[TLS](4/0)Ns=0,Nr=1 ZLB<BR>18:03:47.592512 IP 
213.91.208.250 &gt; 84.252.57.99: ESP(spi=0xa7bcae4e,seq=0x1)<BR>18:03:47.598581 
IP 213.91.208.250.1701 &gt; 84.252.57.99.1701:&nbsp; l2tp:[TLS](4/0)Ns=0,Nr=1 
*MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() 
|...<BR>18:03:47.598797 IP 213.91.208.250 &gt; 84.252.57.99: 
ESP(spi=0xa7bcae4e,seq=0x2)<BR>18:03:48.598769 IP 213.91.208.250.1701 &gt; 
84.252.57.99.1701:&nbsp; l2tp:[TLS](4/0)Ns=0,Nr=1 *MSGTYPE(SCCRP) 
*PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() |...<BR>18:03:48.599007 IP 
213.91.208.250 &gt; 84.252.57.99: ESP(spi=0xa7bcae4e,seq=0x3)<BR>18:03:49.608666 
IP 213.91.208.250.1701 &gt; 84.252.57.99.1701:&nbsp; l2tp:[TLS](4/0)Ns=1,Nr=1 
*MSGTYPE(StopCCN) *ASSND_TUN_ID(23967) *RESULT_CODE(1/0 
Timeout)<BR>18:03:49.608877 IP 213.91.208.250 &gt; 84.252.57.99: 
ESP(spi=0xa7bcae4e,seq=0x4)<BR>18:03:50.608773 IP 213.91.208.250.1701 &gt; 
84.252.57.99.1701:&nbsp; l2tp:[TLS](4/0)Ns=1,Nr=1 *MSGTYPE(StopCCN) 
*ASSND_TUN_ID(23967) *RESULT_CODE(1/0 Timeout)<BR>18:03:50.608982 IP 
213.91.208.250 &gt; 84.252.57.99: ESP(spi=0xa7bcae4e,seq=0x5)<BR>18:03:51.590446 
IP 84.252.57.99.1701 &gt; 213.91.208.250.1701:&nbsp; l2tp:[TLS](0/0)Ns=0,Nr=0 
*MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(S) *BEARER_CAP() 
|...<BR>18:03:51.595079 IP 213.91.208.250.1701 &gt; 84.252.57.99.1701:&nbsp; 
l2tp:[TLS](4/0)Ns=0,Nr=1 ZLB<BR>18:03:51.595288 IP 213.91.208.250 &gt; 
84.252.57.99: ESP(spi=0xa7bcae4e,seq=0x6)<BR>18:03:51.618544 IP 
213.91.208.250.1701 &gt; 84.252.57.99.1701:&nbsp; l2tp:[TLS](4/0)Ns=1,Nr=1 
*MSGTYPE(StopCCN) *ASSND_TUN_ID(23967) *RESULT_CODE(1/0 
Timeout)<BR>18:03:51.618747 IP 213.91.208.250 &gt; 84.252.57.99: 
ESP(spi=0xa7bcae4e,seq=0x7)<BR>18:03:52.618589 IP 213.91.208.250.1701 &gt; 
84.252.57.99.1701:&nbsp; l2tp:[TLS](4/0)Ns=1,Nr=1 *MSGTYPE(StopCCN) 
*ASSND_TUN_ID(23967) *RESULT_CODE(1/0 Timeout)<BR>18:03:52.618796 IP 
213.91.208.250 &gt; 84.252.57.99: ESP(spi=0xa7bcae4e,seq=0x8)<BR>18:03:53.618756 
IP 213.91.208.250.1701 &gt; 84.252.57.99.1701:&nbsp; l2tp:[TLS](4/0)Ns=1,Nr=1 
*MSGTYPE(StopCCN) *ASSND_TUN_ID(23967) *RESULT_CODE(1/0 
Timeout)<BR>18:03:53.618967 IP 213.91.208.250 &gt; 84.252.57.99: 
ESP(spi=0xa7bcae4e,seq=0x9)</FONT></SPAN></DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2>Here is the 
configuration files.</FONT></SPAN></DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2><A 
href="mailto:root@fw">root@fw</A>:~# cat 
/etc/l2tpd/l2tpd.conf<BR>&nbsp;[global]<BR>&nbsp;port = 1701<BR>&nbsp;access 
control = no<BR>&nbsp;rand source = dev<BR>&nbsp;[lns 
default]<BR>&nbsp;exclusive = no<BR>&nbsp;ip range = 
192.168.0.200-192.168.0.250<BR>&nbsp;local ip = 192.168.0.3<BR>&nbsp;require 
chap = yes<BR>&nbsp;refuse pap = yes<BR>&nbsp;ppp debug = 
yes<BR>&nbsp;pppoptfile = /etc/ppp/options.l2tpd<BR>&nbsp;length bit = 
yes</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial 
size=2><BR></FONT></SPAN>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2><A 
href="mailto:root@fw">root@fw</A>:~# cat /etc/ipsec.conf<BR># /etc/ipsec.conf - 
FreeS/WAN IPsec configuration file</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2># More elaborate and 
more varied sample configurations can be found<BR># in FreeS/WAN's doc/examples 
file, and in the HTML documentation.</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial 
size=2></FONT></SPAN>&nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV><SPAN class=828422215-02062005><FONT face=Arial size=2># basic 
configuration<BR>config setup<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # 
THIS SETTING MUST BE CORRECT or almost nothing will 
work;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # %defaultroute is okay for 
most simple cases.<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # def 
interfaces=%defaultroute<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
interfaces="ipsec0=eth0"<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # 
Debug-logging controls:&nbsp; "none" for (almost) none, "all" for 
lots.<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
klipsdebug=none<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
plutodebug=none<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # Use auto= 
parameters in conn descriptions to control startup 
actions.<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
plutoload=%search<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
plutostart=%search<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # Close down 
old connection when new one using same ID shows 
up.<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
uniqueids=yes<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
nat_traversal=yes<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16</FONT></SPAN></DIV>
<DIV>&nbsp;</DIV><SPAN class=828422215-02062005><FONT face=Arial size=2>
<DIV><BR># defaults for subsequent connection descriptions<BR># (these defaults 
will soon go away)<BR>conn 
%default<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
keyingtries=0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # def 
disablearrivalcheck=no<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # def 
authby=rsasig<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # def 
leftrsasigkey=%dns<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # 
rightrsasigkey=%dns</DIV>
<DIV>&nbsp;</DIV>
<DIV><BR>conn RoadWar<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left= 
213.91.208.250<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftnexthop= 
213.91.208.249<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
authby=secret<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
auto=add<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
keyingtries=1<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
pfs=no<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
right=%any<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
leftprotoport=17/1701<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
rightsubnet=vhost:%no,%priv<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
rightprotoport=17/1701</DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV><BR><A href="mailto:root@fw">root@fw</A>:~# cat 
/etc/ppp/options.l2tpd<BR>ipcp-accept-local<BR>ipcp-accept-remote<BR>#ms-dns&nbsp; 
192.168.0.10<BR>#ms-wins 192.168.0.10<BR>#noccp<BR>auth<BR>crtscts<BR>idle 
1800<BR>mtu 1410<BR>mru 
1410<BR>#nodefaultroute<BR>debug<BR>lock<BR>proxyarp<BR>connect-delay 
5000<BR>#silent<BR>logfd 2<BR>logfile /var/log/l2tpd.log<BR><A 
href="mailto:root@fw">root@fw</A>:~#<BR></DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;</DIV></FONT></SPAN></BODY></HTML>