<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
  <META NAME="GENERATOR" CONTENT="GtkHTML/3.10.1">
</HEAD>
<BODY>
Thanks for the quick response. Yes I getting the No_PROPOSAL_CHOSEN both in the openswan machine and the pix router. What does that mean.<BR>
<BR>
Regards, Javi<BR>
<BR>
Log<BR>
--------------------------------------- <BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | p15 state object #1 found, in STATE_MAIN_I4<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | processing connection ciemat<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | last Phase 1 IV:&nbsp; 84 f3 ab 64&nbsp; 03 0d ed d2<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | current Phase 1 IV:&nbsp; 84 f3 ab 64&nbsp; 03 0d ed d2<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | computed Phase 2 IV:<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp; 6b b1 bb f7&nbsp; 05 63 d2 69&nbsp; 8c 75 ba 04&nbsp; 91 3a 5b 43<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | received encrypted packet from 192.101.166.131:500<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | decrypting 88 bytes using algorithm OAKLEY_3DES_CBC<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | decrypted:<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | next IV:&nbsp; 24 bf fc 05&nbsp; ce cf 5f 79<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | ***parse ISAKMP Hash Payload:<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp;&nbsp; next payload type: ISAKMP_NEXT_N<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp;&nbsp; length: 20<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | ***parse ISAKMP Notification Payload:<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp;&nbsp; next payload type: ISAKMP_NEXT_NONE<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp;&nbsp; length: 64<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp;&nbsp; DOI: ISAKMP_DOI_IPSEC<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp;&nbsp; protocol ID: 3<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp;&nbsp; SPI size: 4<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: |&nbsp;&nbsp;&nbsp; Notify Message Type: NO_PROPOSAL_CHOSEN<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | removing 4 bytes of padding<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: &quot;lsk&quot; #1: ignoring informational payload, type NO_PROPOSAL_CHOSEN<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | processing informational NO_PROPOSAL_CHOSEN (14)<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: &quot;lsk&quot; #1: received and ignored informational message<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | complete state transition with STF_IGNORE<BR>
Jun&nbsp; 5 17:19:18 dmz pluto[7958]: | next event EVENT_RETRANSMIT in 9 seconds for #2<BR>
Jun&nbsp; 5 17:19:27 dmz pluto[7958]: |<BR>
Jun&nbsp; 5 17:19:27 dmz pluto[7958]: | *time to handle event<BR>
Jun&nbsp; 5 17:19:27 dmz pluto[7958]: | handling event EVENT_RETRANSMIT<BR>
Jun&nbsp; 5 17:19:27 dmz pluto[7958]: | event after this is EVENT_PENDING_PHASE2 in 97 seconds<BR>
Jun&nbsp; 5 17:19:27 dmz pluto[7958]: | processing connection lsk<BR>
Jun&nbsp; 5 17:19:27 dmz pluto[7958]: | handling event EVENT_RETRANSMIT for 192.101.166.131 &quot;lsk&quot; #2<BR>
Jun&nbsp; 5 17:19:27 dmz pluto[7958]: | sending 148 bytes for EVENT_RETRANSMIT through eth0:500 to a.b.c.d:500:<BR>
<BR>
El lun, 05-06-2006 a las 16:11 +0100, Brian Candler escribi&#243;:
<BLOCKQUOTE TYPE=CITE>
<PRE>
<FONT COLOR="#000000">On Mon, Jun 05, 2006 at 05:04:37PM +0200, Javier Perez-Griffo wrote:</FONT>
<FONT COLOR="#000000">&gt; 117 &quot;</FONT>lsk<FONT COLOR="#000000">&quot; #2: STATE_QUICK_I1: initiate</FONT>
<FONT COLOR="#000000">&gt; 010 &quot;</FONT>lsk<FONT COLOR="#000000">&quot; #2: STATE_QUICK_I1: retransmission; will wait 20s for</FONT>
<FONT COLOR="#000000">&gt; response</FONT>

<FONT COLOR="#000000">When I've seen this it turned out that the far end didn't like our proposal</FONT>
<FONT COLOR="#000000">(e.g. disagreement on cipher or PFS settings, or on the protected subnets).</FONT>

<FONT COLOR="#000000">tcpdump -v may show a NO_PROPOSAL_CHOSEN informative message. Debugging on</FONT>
<FONT COLOR="#000000">the Cisco side will give you more detailled information: in IOS it's</FONT>

<FONT COLOR="#000000">  debug crypto isakmp</FONT>

<FONT COLOR="#000000">but I expect there's something similar on the PIX.</FONT>

<FONT COLOR="#000000">HTH,</FONT>

<FONT COLOR="#000000">Brian.</FONT>
</PRE>
</BLOCKQUOTE>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD>
<PRE>
-- 
+----------------------------------------------------+
&nbsp; Javier Perez-Griffo Callejon
&nbsp; Network &amp; Security Administrator
&nbsp; CETA-lsk
&nbsp; Paseo Ruiz de Mendoza, n&#186; 8
&nbsp; 10200 Trujillo(Caceres), Spain
&nbsp; Tel: +34 927321934 
&nbsp; Email: <A HREF="mailto:Javier.Perez-Griffo@ciemat.es">Javier.Perez-Griffo@</A>lsk<A HREF="mailto:Javier.Perez-Griffo@ciemat.es">.es</A>
+----------------------------------------------------+
</PRE>
</TD>
</TR>
</TABLE>
</BODY>
</HTML>