<p class="MsoNormal">Hi,</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">I am running into an intermittent issue where no traffic
will pass on my site to site VPN.<span style="">&nbsp; </span>The
tunnels are up but packets that match the subnets in the proposal do not enter
the tunnel.</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">Below I have replaced the local public IP address with<span style="">&nbsp; </span>&lt;local-ip&gt; and the remote public IP
address with &lt;remote-ip&gt;.</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">Here is the ipsec.conf</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">version 2.0</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">config setup</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>interfaces=&quot;ipsec0=eth0&quot;</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>nat_traversal=yes</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>virtual_private=&quot;%v4:<a href="http://192.168.1.0/24,%v4:192.168.50.0/24">192.168.1.0/24,%v4:192.168.50.0/24</a>&quot;</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hidetos=yes</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>syslog=daemon.debug</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>plutodebug=&quot;all&quot;</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">conn clear</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>auto=ignore</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">conn clear-or-private</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>auto=ignore</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">conn private-or-clear</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>auto=ignore</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">conn private</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>auto=ignore</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">conn block</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>auto=ignore</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">conn packetdefault</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>auto=ignore</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">conn peer-&lt;remoteIP&gt;-tunnel-44</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>left=&lt;localIP&gt;</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>right=&lt;remoteIP&gt;</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>leftsubnet=<a href="http://192.168.44.0/24">192.168.44.0/24</a></p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>rightsubnet=<a href="http://192.168.50.0/24">192.168.50.0/24</a></p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>ike=3des-sha1-modp1536</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>ikelifetime=28800s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>aggrmode=no</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>dpddelay=30s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>dpdtimeout=120s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>dpdaction=clear</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>esp=3des-sha1</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>keylife=3600s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>rekeymargin=540s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>type=tunnel</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>pfs=yes</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>compress=no</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>authby=secret</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>auto=start</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">conn peer-&lt;remote-ip&gt;-tunnel-441</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>left=&lt;local-ip&gt;</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>right=&lt;remote-ip&gt;</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>leftsubnet=<a href="http://192.168.44.0/24">192.168.44.0/24</a></p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>rightsubnet=<a href="http://192.168.1.0/24">192.168.1.0/24</a></p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>ike=3des-sha1-modp1536</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>ikelifetime=28800s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>aggrmode=no</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>dpddelay=30s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>dpdtimeout=120s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>dpdaction=clear</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>esp=3des-sha1</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>keylife=3600s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span>rekeymargin=540s</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>type=tunnel</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>pfs=yes</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>compress=no</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>authby=secret</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>auto=start</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">Setkey –D output</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">R1:/var/log# setkey -D</p>

<p class="MsoNormal">&lt;local-ip&gt; &lt;remote-ip&gt; </p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>esp
mode=tunnel spi=2048910691(0x7a1fe563) reqid=16389(0x00004005)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>E:
3des-cbc<span style="">&nbsp; </span>9d7be258 3b9ff24c 7b5d6794
affdf8f4 e161eeba 8095bdbd</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>A:
hmac-sha1<span style="">&nbsp; </span>9a328e65 917521ad 4b404e3f
67b9389b d93a075b</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>seq=0x00000000
replay=32 flags=0x00000000 state=mature </p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>created: Jun
25 15:33:23 2007<span style="">&nbsp;&nbsp; </span>current: Jun 25
15:57:03 2007</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>diff:
1420(s)<span style="">&nbsp;&nbsp; </span>hard: 0(s)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>soft: 0(s)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>last:<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hard: 0(s)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>soft: 0(s)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>current:
0(bytes)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hard: 0(bytes)<span style="">&nbsp; </span>soft: 0(bytes)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>allocated:
0<span style="">&nbsp;&nbsp;&nbsp; </span>hard: 0 soft: 0</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>sadb_seq=1
pid=6498 refcnt=0</p>

<p class="MsoNormal">&lt;remote-ip&gt; &lt;local-ip&gt; </p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>esp
mode=tunnel spi=522862167(0x1f2a3e57) reqid=16389(0x00004005)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>E:
3des-cbc<span style="">&nbsp; </span>c0c4e0a1 757745f6 20021b18
79ee0dd1 1db8aad8 ca5a1206</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>A:
hmac-sha1<span style="">&nbsp; </span>55d5b3e1 bd4ae006 0d573af1
ab74cb32 42447b18</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>seq=0x00000000
replay=32 flags=0x00000000 state=mature </p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>created: Jun
25 15:33:23 2007<span style="">&nbsp;&nbsp; </span>current: Jun 25
15:57:03 2007</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>diff:
1420(s)<span style="">&nbsp;&nbsp; </span>hard: 0(s)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>soft: 0(s)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>last:<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hard: 0(s)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>soft: 0(s)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>current:
0(bytes)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hard: 0(bytes)<span style="">&nbsp; </span>soft: 0(bytes)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>allocated:
0<span style="">&nbsp;&nbsp;&nbsp; </span>hard: 0 soft: 0</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>sadb_seq=2
pid=6498 refcnt=0</p>

<p class="MsoNormal">&lt;local-ip&gt; &lt;remote-ip&gt; </p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>esp
mode=tunnel spi=3379750229(0xc972e555) reqid=16385(0x00004001)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>E:
3des-cbc<span style="">&nbsp; </span>3118fe5e 1adf9eaf af96692e
299df671 c28b1d06 da25ece4</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>A:
hmac-sha1<span style="">&nbsp; </span>5ae06280 cd83c245 fdbc20a5
63246d8e cf53a197</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>seq=0x00000000
replay=32 flags=0x00000000 state=mature </p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>created: Jun
25 15:43:36 2007<span style="">&nbsp;&nbsp; </span>current: Jun 25
15:57:03 2007</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>diff:
807(s)<span style="">&nbsp;&nbsp;&nbsp; </span>hard: 0(s)<span style="">&nbsp;&nbsp;&nbsp; </span><span style="">&nbsp;&nbsp;</span>soft: 0(s)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>last:<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hard: 0(s)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>soft: 0(s)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>current:
0(bytes)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hard: 0(bytes)<span style="">&nbsp; </span>soft: 0(bytes)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>allocated:
0<span style="">&nbsp;&nbsp;&nbsp; </span>hard: 0 soft: 0</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>sadb_seq=3
pid=6498 refcnt=0</p>

<p class="MsoNormal">&lt;remote-ip&gt; &lt;local-ip&gt; </p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>esp
mode=tunnel spi=4117748431(0xf56fdacf) reqid=16385(0x00004001)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>E:
3des-cbc<span style="">&nbsp; </span>e6e79257 b017a44a ee6b513d
a4594fd8 b4b85eb9 0f016f52</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>A:
hmac-sha1<span style="">&nbsp; </span>e6b5fd1e 4f2896a1 16293525
63516858 84755db0</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>seq=0x00000000
replay=32 flags=0x00000000 state=mature </p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>created: Jun
25 15:43:36 2007<span style="">&nbsp;&nbsp; </span>current: Jun 25
15:57:03 2007</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>diff:
807(s)<span style="">&nbsp;&nbsp;&nbsp; </span>hard: 0(s)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>soft: 0(s)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>last:<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hard: 0(s)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>soft: 0(s)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>current:
0(bytes)<span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>hard: 0(bytes)<span style="">&nbsp; </span>soft: 0(bytes)</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>allocated:
0<span style="">&nbsp;&nbsp;&nbsp; </span>hard: 0 soft: 0</p>

<p class="MsoNormal"><span style="">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>sadb_seq=0
pid=6498 refcnt=0</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">There are also 2 masquerade rules that are supposed to
masquerade all other traffic that is not destined for the tunnel.<span style="">&nbsp; </span>They seem to be working fine.<span style="">&nbsp; </span>Internet traffic passes without issues.</p>

<p class="MsoNormal">&nbsp;&nbsp; 157&nbsp; 8715 MASQUERADE&nbsp; 0&nbsp;&nbsp;&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; <a href="http://192.168.44.0/24">192.168.44.0/24</a>&nbsp;&nbsp;&nbsp;&nbsp; !192.168.50.0/24&nbsp;&nbsp;&nbsp; &nbsp;<br>&nbsp;&nbsp; 45&nbsp; 4092 MASQUERADE&nbsp; 0&nbsp;&nbsp;&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; <a href="http://192.168.44.0/24">
192.168.44.0/24</a>&nbsp;&nbsp;&nbsp;&nbsp; !192.168.1.0/24&nbsp;&nbsp;&nbsp;&nbsp; <br></p>

<p class="MsoNormal">Ping to google – </p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">R1:/var/log# ping -I eth1 <a href="http://www.google.com">www.google.com</a></p>

<p class="MsoNormal">PING <a href="http://www.l.google.com">www.l.google.com</a>
(<a href="http://64.233.167.147">64.233.167.147</a>) from <a href="http://192.168.44.254">192.168.44.254</a> eth1: 56(84) bytes of data.</p>

<p class="MsoNormal">64 bytes from <a href="http://py-in-f147.google.com">py-in-f147.google.com</a> (<a href="http://64.233.167.147">64.233.167.147</a>):
icmp_seq=1 ttl=244 time=36.1 ms</p>

<p class="MsoNormal">64 bytes from <a href="http://py-in-f147.google.com">py-in-f147.google.com</a> (<a href="http://64.233.167.147">64.233.167.147</a>):
icmp_seq=2 ttl=244 time=34.0 ms</p>

<p class="MsoNormal">64 bytes from <a href="http://py-in-f147.google.com">py-in-f147.google.com</a> (<a href="http://64.233.167.147">64.233.167.147</a>):
icmp_seq=3 ttl=244 time=34.3 ms</p>

<p class="MsoNormal">64 bytes from <a href="http://py-in-f147.google.com">py-in-f147.google.com</a> (<a href="http://64.233.167.147">64.233.167.147</a>):
icmp_seq=4 ttl=244 time=37.9 ms</p>

<p class="MsoNormal">64 bytes from <a href="http://py-in-f147.google.com">py-in-f147.google.com</a> (<a href="http://64.233.167.147">64.233.167.147</a>):
icmp_seq=5 ttl=244 time=34.0 ms</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">Ping to tunnel – </p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">R1:/var/log# ping -I eth1 <a href="http://192.168.50.5">192.168.50.5</a><span style="">&nbsp; </span></p>

<p class="MsoNormal">PING <a href="http://192.168.50.5">192.168.50.5</a>
(<a href="http://192.168.50.5">192.168.50.5</a>) from <a href="http://192.168.44.254">192.168.44.254</a> eth1: 56(84) bytes of data.</p>

<p class="MsoNormal">From &lt;local-ip&gt; icmp_seq=1 Destination Host
Unreachable</p>

<p class="MsoNormal">From &lt;local-ip&gt; icmp_seq=2 Destination Host
Unreachable</p>

<p class="MsoNormal">From &lt;local-ip&gt; icmp_seq=3 Destination Host
Unreachable</p>

<p class="MsoNormal">From &lt;local-ip&gt; icmp_seq=4 Destination Host
Unreachable</p>

<p class="MsoNormal">From &lt;local-ip&gt; icmp_seq=5 Destination Host
Unreachable</p>

<p class="MsoNormal">From &lt;local-ip&gt; icmp_seq=6 Destination Host
Unreachable</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">From the setkey –D output, it appears that no packets are
entering the tunnel.<span style="">&nbsp; </span>At times,
restarting ipsec resolves the issue and everything works fine.</p>

<p class="MsoNormal">&nbsp;</p>

<p class="MsoNormal">Config on the other end:</p>

<p class="MsoNormal">&nbsp;</p>

<span style="font-size: 12pt; font-family: &quot;Times New Roman&quot;; color: rgb(102, 102, 102);">conn peer-tunnel-44<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;authby=secret<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;ike=3des-sha1-96<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;ikelifetime=28800s<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;esp=3des-sha1-96<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;keylife=3600s<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;rekeymargin=540s<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;type=tunnel<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;right=<a href="http://0.0.0.0">0.0.0.0</a> <br>
&nbsp;&nbsp;&nbsp;&nbsp;rightsubnet=<a href="http://192.168.44.0/24">192.168.44.0/24</a><br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;rightnexthop=%direct<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;left=&lt;local-IP&gt; <br>
&nbsp;&nbsp;&nbsp;&nbsp;leftsubnet=<a href="http://192.168.50.0/24">192.168.50.0/24</a> <br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;leftnexthop=%direct<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;auto=add<br>
<br>
<br>
<br>
conn peer-tunnel-441<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;authby=secret<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;ike=3des-sha1-96<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;ikelifetime=28800s<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;esp=3des-sha1-96<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;keylife=3600s<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;rekeymargin=540s<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;type=tunnel<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;right=<a href="http://0.0.0.0">0.0.0.0</a> <br>
&nbsp;&nbsp;&nbsp;&nbsp;rightsubnet=<a href="http://192.168.44.0/24">192.168.44.0/24</a><br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;rightnexthop=%direct<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;left=&lt;local-ip&gt;<br>
&nbsp;&nbsp;&nbsp;&nbsp;leftsubnet=<a href="http://192.168.1.0/24">192.168.1.0/24</a> <br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;leftnexthop=%direct<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;auto=add<br><br>Thank you so much for any suggestions you may have regarding this issue.<br><br>-Robyn<br style="">
<br style="">
</span>