I'm supporting some Linksys BEFVP41 routers connecting back to an Openswan server.&nbsp; <br><br>The server DID have a real IP, but had to be moved behind a Shorewall firewall with NAT.<br><br>Now the Linksys clients can actually connect, but then after unknown even, stops working and the Shorewall firewall suddenly starts producing "REJECT" logs on protocol ESP at the external IP address, even though I have ESP DNAT'd to the Openswan server.&nbsp; For the moments that the setup is working, the ESP REJECTS aren't happening.&nbsp; Then suddently, the connections fail and the msg's start coming.<br><br>I have posted to shorewall-users, and Tom is helping me out, but I wanted to see if anyone has a clue on this.&nbsp; I just don't understand the protocols well enough to troubleshoot it and I'm under the gun to get a quick fix.<br><br>Thanks.<br><br>