<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=gb2312">
<META content="MSHTML 6.00.3790.2817" name=GENERATOR>
<STYLE>
<!--
 /* Font Definitions */
 @font-face
        {font-family:ËÎÌå;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
        {font-family:Verdana;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:"\@ËÎÌå";
        panose-1:2 1 6 0 3 1 1 1 1 1;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        text-align:justify;
        text-justify:inter-ideograph;
        font-size:10.5pt;
        font-family:"Times New Roman";}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:Verdana;
        color:windowtext;
        font-weight:normal;
        font-style:normal;
        text-decoration:none none;}
 /* Page Definitions */
 @page Section1
        {size:595.3pt 841.9pt;
        margin:72.0pt 90.0pt 72.0pt 90.0pt;
        layout-grid:15.6pt;}
div.Section1
        {page:Section1;}
-->
</STYLE>
</HEAD>
<BODY>
<DIV><FONT face=Verdana size=2>Hi, Paul:</FONT></DIV>
<DIV><FONT face=Verdana size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Verdana size=2>Thank you very much.</FONT></DIV>
<DIV><FONT face=Verdana size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Verdana size=2>Now I have found my log message in 
/var/log/auth.log.</FONT></DIV>
<DIV><FONT face=Verdana size=2>I tried both openswan (2.4.5)&nbsp;and strongswan 
(2.8).</FONT></DIV>
<DIV><FONT face=Verdana size=2>Linux kernel is 2.6.17 (Ubuntu 6.10)</FONT></DIV>
<DIV><FONT face=Verdana size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Verdana size=2>It seems it is ignoring the Microsoft 
stuff.</FONT></DIV>
<DIV><FONT face=Verdana size=2>The lt2p clients are windows 2003 (Sp1)&nbsp;and 
XP (SP2)</FONT></DIV>
<DIV><FONT face=Verdana size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Verdana size=2>George</FONT></DIV>
<DIV><FONT face=Verdana size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Verdana size=2>===========================</FONT></DIV>
<DIV><FONT face=Verdana size=2>The following error message (oepnswan &lt;&gt; 
windows 2003)&nbsp;</FONT></DIV>
<DIV><FONT face=Verdana size=2>is repeating a few times before</FONT></DIV>
<DIV><FONT face=Verdana size=2>the connection's timeout,</FONT></DIV>
<DIV><FONT face=Verdana size=2>Strongswan has slightly different 
message.</FONT></DIV>
<DIV><FONT face=Verdana size=2></FONT>&nbsp;</DIV>
<DIV>Feb&nbsp; 4 10:22:02 localhost pluto[4447]: packet from 192.168.1.128:500: 
ignoring V<BR>endor ID payload [MS NT5 ISAKMPOAKLEY 00000004]<BR>Feb&nbsp; 4 
10:22:02 localhost pluto[4447]: packet from 192.168.1.128:500: ignoring 
V<BR>endor ID payload [FRAGMENTATION]<BR>Feb&nbsp; 4 10:22:02 localhost 
pluto[4447]: packet from 192.168.1.128:500: received V<BR>endor ID payload 
[draft-ietf-ipsec-nat-t-ike-02_n] meth=106, but port floating i<BR>s 
off<BR>Feb&nbsp; 4 10:22:02 localhost pluto[4447]: packet from 
192.168.1.128:500: ignoring V<BR>endor ID payload 
[Vid-Initial-Contact]<BR>Feb&nbsp; 4 10:22:02 localhost pluto[4447]: packet from 
192.168.1.128:500: initial Ma<BR>in Mode message received on 192.168.1.131:500 
but no connection has been authori<BR>zed<BR>Feb&nbsp; 4 10:22:03 localhost 
pluto[4447]: packet from 192.168.1.128:500: ignoring V<BR>endor ID payload [MS 
NT5 ISAKMPOAKLEY 00000004]<BR>Feb&nbsp; 4 10:22:03 localhost pluto[4447]: packet 
from 192.168.1.128:500: ignoring V<BR>endor ID payload 
[FRAGMENTATION]<BR>Feb&nbsp; 4 10:22:03 localhost pluto[4447]: packet from 
192.168.1.128:500: received V<BR>endor ID payload 
[draft-ietf-ipsec-nat-t-ike-02_n] meth=106, but port floating i<BR>s 
off<BR>Feb&nbsp; 4 10:22:03 localhost pluto[4447]: packet from 
192.168.1.128:500: ignoring V<BR>endor ID payload 
[Vid-Initial-Contact]<BR>Feb&nbsp; 4 10:22:03 localhost pluto[4447]: packet from 
192.168.1.128:500: initial Ma<BR>in Mode message received on 192.168.1.131:500 
but no connection has been authori<BR>zed</DIV>
<DIV>&nbsp;</DIV>
<DIV><FONT face=Verdana size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Verdana size=2>
<DIV>On &nbsp;Sat, &nbsp;3 &nbsp;Feb &nbsp;2007, &nbsp;George &nbsp;Wu 
&nbsp;wrote:</DIV>
<DIV>&nbsp;</DIV>
<DIV>&gt; &nbsp;I &nbsp;can &nbsp;set &nbsp;up &nbsp;openswan &nbsp;to 
&nbsp;talk &nbsp;to &nbsp;both &nbsp;openswan &nbsp;and &nbsp;strongswan.</DIV>
<DIV>&gt; &nbsp;But &nbsp;when &nbsp;I &nbsp;try &nbsp;it &nbsp;with 
&nbsp;Xp(SP2) &nbsp;or &nbsp;windows &nbsp;2003 &nbsp;(SP1). &nbsp;Neither 
&nbsp;works.</DIV>
<DIV>&gt; &nbsp;My &nbsp;kernel &nbsp;is &nbsp;2.6.17 &nbsp;using 
&nbsp;netkey.</DIV>
<DIV>&gt; &nbsp;My &nbsp;openswan &nbsp;is &nbsp;2.4.5</DIV>
<DIV>&gt;</DIV>
<DIV>&gt; &nbsp;It &nbsp;seems &nbsp;my &nbsp;/var/log/secure &nbsp;doesn't 
&nbsp;exists, &nbsp; &nbsp;I &nbsp;use &nbsp;tcpdump &nbsp;port &nbsp;500</DIV>
<DIV>&gt; &nbsp;to &nbsp;print &nbsp;the &nbsp;message. &nbsp; &nbsp;Also 
&nbsp;on &nbsp;windows, &nbsp;I &nbsp;check &nbsp;the &nbsp;file 
&nbsp;oakley.log &nbsp;file.</DIV>
<DIV>&nbsp;</DIV>
<DIV>Find &nbsp;the &nbsp;right &nbsp;logfile, &nbsp;tcpdump &nbsp;is 
&nbsp;pretty &nbsp;useless, &nbsp;esp &nbsp;after &nbsp;phase &nbsp;1 
&nbsp;is</DIV>
<DIV>established &nbsp;and &nbsp;crypto &nbsp;is &nbsp;active.</DIV>
<DIV>&nbsp;</DIV>
<DIV>&gt; &nbsp; &nbsp;2-03: &nbsp;16:00:49:741:868 &nbsp;processing &nbsp;HASH 
&nbsp;(Notify/Delete)</DIV>
<DIV>&gt; &nbsp; &nbsp;2-03: &nbsp;16:00:49:741:868 &nbsp;processing 
&nbsp;payload &nbsp;NOTIFY</DIV>
<DIV>&gt; &nbsp; &nbsp;2-03: &nbsp;16:00:49:741:868 &nbsp;notify: 
&nbsp;INVALID-ID-INFORMATION</DIV>
<DIV>&gt; &nbsp; &nbsp;2-03: &nbsp;16:00:49:741:868 &nbsp;isadb_set_status 
&nbsp;sa:018203C0 &nbsp;centry:00000000 &nbsp;status &nbsp;3601</DIV>
<DIV>&nbsp;</DIV>
<DIV>Seems &nbsp;openswan &nbsp;is &nbsp;rejecting &nbsp;the &nbsp;XP 
&nbsp;client. &nbsp;It &nbsp;should &nbsp;log &nbsp;why &nbsp;that &nbsp;is. 
&nbsp;check</DIV>
<DIV>your &nbsp;logs, &nbsp;daemon.log, &nbsp;auth.log &nbsp;or 
&nbsp;secure.</DIV>
<DIV>&nbsp;</DIV>
<DIV>Paul</DIV>
<DIV>-- &nbsp;</DIV>
<DIV>Building &nbsp;and &nbsp;integrating &nbsp;Virtual &nbsp;Private 
&nbsp;Networks &nbsp;with &nbsp;Openswan:</DIV>
<DIV><A 
href="http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155">http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155</A></DIV></FONT></DIV></BODY></HTML>