<div>
<div>Ok,</div>
<div>&nbsp;</div>
<div>My version is 2.4.x my rpm installed is openswan-2.4.4-1.0.FC4.1.i386.rpm, en my router and the linux I use md5, my router have: crypto ipsec transform-set DICE esp-3des esp-md5-hmac, in the linux have: esp=3des-md5-96 
<br>&nbsp;</div>
<div>Sorry en the other mail I writo bad hte cisco configuration, I use md5 in both.</div>
<div>&nbsp;</div>
<div>Regards.<br>&nbsp;</div><br>&nbsp;</div>
<div><br>&nbsp;</div>
<div><span class="gmail_quote">On 3/28/06, <b class="gmail_sendername">Paul Wouters</b> &lt;<a href="mailto:paul@xelerance.com">paul@xelerance.com</a>&gt; wrote:</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">On Tue, 28 Mar 2006, Vida Luz Arista wrote:<br><br>&gt; vpn with a cisco 800, the problem es that the VPN can't be established, the
<br>&gt; message error in my linux is: ipsec__plutorun: ...could not start conn<br>&gt; &quot;tunnelipsec&quot;<br>&gt;<br>&gt; I don't have firewall then I Haven't iptables rules, If I don't have<br>&gt; firewall I need iptables rules ? is necesary?
<br><br>Only as of openswan 2.5 or 3.0 (not yet released)<br>openswan upto 2.4.x do not require iptables.<br><br>&gt; conn tunnelipsec<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; type=tunnel<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left=<a href="http://165.98.224.82"></b></font><font color="red"><b>MailScanner has detected a possible fraud attempt from "165.98.224.82" claiming to be</b></font> <font color="red"><b>MailScanner warning: numerical links are often malicious: 165.98.224.82
</a><br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftsubnet=<a href="http://172.16.1.0/24"></b></font><font color="red"><b>MailScanner has detected a possible fraud attempt from "172.16.1.0" claiming to be</b></font> <font color="red"><b>MailScanner warning: numerical links are often malicious: 172.16.1.0/24</a><br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; right= <a href="http://165.98.236.214"></b></font><font color="red"><b>MailScanner has detected a possible fraud attempt from "165.98.236.214" claiming to be</b></font> <font color="red"><b>MailScanner warning: numerical links are often malicious: 165.98.236.214</a><br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightsubnet=<a href="http://172.16.26.0/24"></b></font><font color="red"><b>MailScanner has detected a possible fraud attempt from "172.16.26.0" claiming to be</b></font> <font color="red"><b>MailScanner warning: numerical links are often malicious: 172.16.26.0/24
</a><br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; esp=3des-md5-96<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; keyexchange=ike<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; pfs=no<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; authby=secret<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ikelifetime=7800<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; compress=no<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=start<br>&gt;<br>
&gt; include /etc/ipsec.d/no_oe.conf<br>&gt;<br>&gt; ipsec.secrets<br>&gt;<br>&gt; =========<br>&gt;<br>&gt; <a href="http://165.98.224.82"></b></font><font color="red"><b>MailScanner has detected a possible fraud attempt from "165.98.224.82" claiming to be</b></font> <font color="red"><b>MailScanner warning: numerical links are often malicious: 165.98.224.82</a> <a href="http://165.98.236.214"></b></font><font color="red"><b>MailScanner has detected a possible fraud attempt from "165.98.236.214" claiming to be</b></font> <font color="red"><b>MailScanner warning: numerical links are often malicious: 165.98.236.214</a>: PSK &quot;vp17226&quot;
<br><br>&gt; crypto ipsec transform-set DICE esp-3des esp-sha-hmac<br><br>On openswan you configure md5, on your vpn device sha1?<br>That does not match.<br><br>Not specifying any ike= or esp= lines will make openswan accept
<br>all sane defaults (md5,sha1,3des and aes)<br><br>Paul<br></blockquote></div><br>