<html xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 11 (filtered medium)">
<style>
<!--
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman";}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:Arial;
        color:windowtext;}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in 1.25in 1.0in 1.25in;}
div.Section1
        {page:Section1;}
-->
</style>

</head>

<body lang=EN-US link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'>I&#8217;m attempting to use openswan on a pair of Debian
Sarge kernel version 2.6.8-2-386 boxes.&nbsp; These machines are SNAT gateways
to the internet, and I would like to have the private addresses behind these
boxes (192.168.25.0/24 &amp; 192.168.26.0/24) shared through a VPN.&nbsp; I
have installed openswan 2.3.1 from the openswan.org site, and I have tried with
and without the ipsec module from that package installed.&nbsp; I have an
active ipsec0 interface.&nbsp; I have put a &#8220;iptables &#8211;t nat &#8211;I
prerouting &#8211;d VPN &#8211;j return&#8221; and &#8220;iptables &#8211;t nat
&#8211;I postrouting &#8211;d VPN &#8211;j return&#8221; on both sides to keep
from Natting VPN packets.&nbsp; I have the VPN established to STATE_MAIN_I4
(ISAKMP SA established) on both sides.&nbsp; When I ping from either side I see
ESP packets go out, but none come back.&nbsp; I can see the ESP packets on the receiving
end&#8217;s external interface as well.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'>I have been working on this for two days straight and can&#8217;t
find an answer anywhere.&nbsp; Will the VPN not work with SNAT enabled, even if
I&#8217;m not SNATing the packets between the shared networks?<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'>What am I missing?<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'>Thank you for any assistance.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'>--JATF<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span style='font-size:10.0pt;
font-family:Arial'><o:p>&nbsp;</o:p></span></font></p>

</div>

</body>

</html>