<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
  <META NAME="GENERATOR" CONTENT="GtkHTML/3.0.10">
</HEAD>
<BODY>
On Tue, 2005-09-13 at 16:20, Paul Wouters wrote:
<BLOCKQUOTE TYPE=CITE>
<PRE><FONT COLOR="#737373"><I>On Tue, 13 Sep 2005, Albert Agust&#237; wrote:

&gt; (openswan), but a lot of messages of QI get on the log at central site.
&gt; Openswan sistem is unable to negotiate the tunnels (for all connections,
&gt; log shows a lot of line like those)
&gt;
&gt; Sep 13 09:46:45 pluto[31826]: &quot;vpn-sc-singuerlin&quot; #13194: max number of
&gt; retransmissions (2) reached STATE_QUICK_I1
&gt; Sep 13 09:46:45 pluto[31826]: &quot;vpn-sc-singuerlin&quot; #13194: starting
&gt; keying attempt 206 of an unlimited number
&gt; Sep 13 09:46:45 pluto[31826]: &quot;vpn-sc-singuerlin&quot; #13226: initiating
&gt; Quick Mode PSK+ENCRYPT+TUNNEL+PFS to replace #13194 {using isakmp#12748}
&gt; Sep 13 09:46:45 pluto[31826]: &quot;vpn-sc-singuerlin&quot; #12748: ignoring
&gt; informational payload, type NO_PROPOSAL_CHOSEN
&gt; Sep 13 09:46:45 pluto[31826]: &quot;vpn-sc-singuerlin&quot; #12748: received and
&gt; ignored informational message
&gt;

It seems like the Cisco is configured more specifically then Openswan.
So when the Cisco initiates, openswan responds fine, but when openswan
rekeys or initiates, the cisco does not allow that proposal. This can
happen when the Cisco is using PFS=yes, while openswan uses PFS=no. Since
openswan always allows PFS, even if it is set to &quot;no&quot;, but it will use
the setting in its request when sending.
So double check your configuration for such discrependancies. Also,
Openswan normally starts asking for aes, then 3des. If the Cisco just says
&quot;no&quot; at the first proposal, you won't be able to send it another proposal.
To avoid this issue, use the ike= and esp= lines to send the exact matching
proposal as the first proposal to the Cisco.

Paul</I></FONT></PRE>
</BLOCKQUOTE>
<BR>
Thanks a lot Paul, <BR>
<BR>
Solved only with line esp=3des in ipsec.conf al tunnel definitions, so You where right. I'm a bit surprised because I checked cisco configurations and exact routers behave different in that sense. Changed from openswan 2.2.0 to 2.3.0 (first offer).<BR>
<BR>
Were that continuos retransmissions the cause of message logs like this ? <BR>
<BR>
<FONT COLOR="#737373"><TT>can not start crypto helper: failed to find any available worker</FONT><BR>
<BR>
Best regards<BR>
Albert Agust&#237;</TT>
<BR>
<br><br><br><font color="#333333" size="1"><b>Av&iacute;s
important</b>:</font><font color="#666666"
 size="1"> Aquest missatge i qualsevol fitxer adjunt contenen
informaci&oacute; confidencial d'&uacute;s exclusiu per al
destinatari. Si vost&egrave; ha rebut aquest correu
electr&ograve;nic per error, l'informem que est&agrave;
totalment prohibida la divulgaci&oacute;, c&ograve;pia o
distribuci&oacute; i li preguem que ho notifiqui i que l'esborri
immediatament. Gr&agrave;cies per la seva
col&middot;laboraci&oacute;.</font><font
 color="#333333" size="1"> <b>Aviso importante</b></font><font
 color="#666666" size="1">: Este mensaje y cualquier
fichero adjunto contiene informaci&oacute;n confidencial de uso
exclusivo para el destinatario. Si usted ha recibido el mensaje por
error, le informamos que est&aacute; totalmente prohibida su
divulgaci&oacute;n, copia o distribuci&oacute;n y le rogamos
que lo notifique y que lo borre inmediatamente. Gracias por su
colaboraci&oacute;n</font><font size="1">. </font><font
 color="#333333" size="1"><b>Important notice</b></font><font
 color="#666666" size="1">: This message and any files
transmitted with it are confidential and intended solely for the
individual to whom it is addressed. Unauthorized publication, use,
dissemination, forwarding, printing or copying of this email and its
associated attachments is strictly prohibited. If you have received
this email in error, please notify the sender and delete the original
immediately. Thank you for your cooperation</font>

<BR>
</BODY>
</HTML>