Sorry to reply to myself&nbsp; (I switched email addresses for this list) anyways I am still having the issue as described below. It is not mtu related as I am now testing on subnets inside my LAN. <br><br>What should I look into?
<br><br>&gt;Versions: openswan-2.4.7 / 2.6.18-gentoo-r3<br>&gt;x86_64 arch<br><br>&gt;I have followed Nate&#39;s Guide and everything as far as creating the<br>&gt;certs went well. My openswan loads all the correct certs and starts
<br>&gt;up fine.<br>&gt;I imported my .p12 into windows both by hand and with the<br>&gt;certimport.exe tool. This seemed to work fine in both cases.<br><br>&gt;However when I try to connect I get the windows 786 lt2p error and
<br>&gt;this in my openswan logs.<br><br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: packet from<br>&gt;<a href="http://74.65.156.181:500">74.65.156.181:500</a>: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY<br>&gt;00000004]
<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: packet from<br>&gt;<a href="http://74.65.156.181:500">74.65.156.181:500</a>: ignoring Vendor ID payload [FRAGMENTATION]<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: packet from
<br>&gt;<a href="http://74.65.156.181:500">74.65.156.181:500</a>: received Vendor ID payload [draft-ietf-ipsec-nat-t-<br>&gt;ike-02_n] method set to=106<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: packet from<br>&gt;<a href="http://74.65.156.181:500">
74.65.156.181:500</a>: ignoring Vendor ID payload [Vid-Initial-Contact]<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: responding to Main Mode from unknown peer
<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a><br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: transition from state STATE_MAIN_R0 to state
<br>&gt;STATE_MAIN_R1<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: STATE_MAIN_R1: sent MR1, expecting MI2<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]
<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: NAT-Traversal: Result using draft-ietf-ipsec-nat-t-<br>&gt;ike-02/03: peer is NATed<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]
<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: transition from state STATE_MAIN_R1 to state<br>&gt;STATE_MAIN_R2<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;<a href="http://74.65.156.181">
74.65.156.181</a> #1: STATE_MAIN_R2: sent MR2, expecting MI3<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: next payload type of ISAKMP Hash Payload has an
<br>&gt;unknown value: 51<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: malformed payload in packet<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: | payload malformed after IV
<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: |&nbsp;&nbsp; e7 12 22 63&nbsp; 76 fe 09 0c<br>&gt;0e 2a b9 ec&nbsp; 7b 5e 1b 52<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: |&nbsp;&nbsp; 9a c7 1f 66<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]
<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: sending notification PAYLOAD_MALFORMED to<br>&gt;<a href="http://74.65.156.181:500">74.65.156.181:500</a><br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]
<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: next payload type of ISAKMP Hash Payload has an<br>&gt;unknown value: 39<br>&gt;Jan 13 14:49:30 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;
<a href="http://74.65.156.181">74.65.156.181</a> #1: malformed payload in packet<br>&gt;Jan 13 14:50:40 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a> #1: max number of retransmissions (2) reached
<br>&gt;STATE_MAIN_R2<br>&gt;Jan 13 14:50:40 defender64 pluto[6562]: &quot;roadwarrior-osx-xp&quot;[1]<br>&gt;<a href="http://74.65.156.181">74.65.156.181</a>: deleting connection &quot;roadwarrior-osx-xp&quot; instance with
<br>&gt;peer <a href="http://74.65.156.181">74.65.156.181</a> {isakmp=#0/ipsec=#0}<br>&gt;<br>&gt;I have searched these errors for a few hours now with no luck.<br>&gt;<br>&gt;Thanks for any help.<br>