- The topology:<br><br>Windows XP SP2 - user A&nbsp;&nbsp; &lt;-----&gt; NAT (NAT-Traversal enabled) &lt;-----&gt; (public IP address) OpenSwan 2.4.9 <br>Windows XP SP2 - user B<br>(private IP segment - <a href="http://10.1.1.0/24">
10.1.1.0/24</a>)<br><br>- Description<br>(1) This is a case of L2TP over PSK-based IPsec. OpenSwan 2.4.9 and xl2tpd 1.1.11 are used.<br>OpenSwan is running on OpenWRT Linux 2.4.30 + KLIPS.<br>(2) User A first initiate the L2TP/IPsec connection and the connection is established successfully.
<br>(3) User B secondly tries to connect but fails.<br>(4) NAT device is an OpenWRT WhiteRussian RC5.<br>(4) If user A and user B are not under the same NAT, both can connect to OpenSwan successfully.<br><br>- <br><br>- Config
<br>&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;ipsec.conf&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<br>version 2.0<br>nat_traversal=yes<br>nhelpers=0<br>
<br>conn L2TP-PSK<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; authby=secret<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; pfs=no<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rekey=no<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; keyingtries=3<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left=%defaultroute<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftprotoport=17/1701<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; right=%any<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightprotoport=17/%any
<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=add<br># sample VPN connections, see /etc/ipsec.d/examples/<br><br>#Disable Opportunistic Encryption<br>include /etc/ipsec.d/examples/no_oe.conf<br><br>&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;
ipsec.secrets&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<br>x.x.x.x %any : PSK &quot;ezpacket&quot;<br><br>- Logs<br><br>===============&gt; User A<br>&lt;4&gt;Sep 28 19:09:05 (none) pluto[13205]: packet from 
<a href="http://220.133.111.25:500">220.133.111.25:500</a>: ignoring<br>&nbsp;Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000004]<br>&lt;4&gt;Sep 28 19:09:05 (none) pluto[13205]: packet from <a href="http://220.133.111.25:500">220.133.111.25:500
</a>: ignoring<br>&nbsp;Vendor ID payload [FRAGMENTATION]<br>&lt;4&gt;Sep 28 19:09:05 (none) pluto[13205]: packet from <a href="http://220.133.111.25:500">220.133.111.25:500</a>: received<br>&nbsp;Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n] method set to=106
<br>&lt;4&gt;Sep 28 19:09:05 (none) pluto[13205]: packet from <a href="http://220.133.111.25:500">220.133.111.25:500</a>: ignoring<br>&nbsp;Vendor ID payload [Vid-Initial-Contact]<br>&lt;4&gt;Sep 28 19:09:05 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] 
<a href="http://220.133.111.25">220.133.111.25</a> #3: respond<br>ing to Main Mode from unknown peer <a href="http://220.133.111.25">220.133.111.25</a><br>&lt;4&gt;Sep 28 19:09:05 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] 
<a href="http://220.133.111.25">220.133.111.25</a> #3: transit<br>ion from state STATE_MAIN_R0 to state STATE_MAIN_R1<br>&lt;4&gt;Sep 28 19:09:05 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] <a href="http://220.133.111.25">
220.133.111.25</a> #3: STATE_M<br>AIN_R1: sent MR1, expecting MI2<br>&lt;4&gt;Sep 28 19:09:06 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] <a href="http://220.133.111.25">220.133.111.25</a> #3: NAT-Tra<br>versal: Result using draft-ietf-ipsec-nat-t-ike-02/03: peer is NATed
<br>&lt;4&gt;Sep 28 19:09:06 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] <a href="http://220.133.111.25">220.133.111.25</a> #3: WARNING<br>: calc_dh_shared(): for OAKLEY_GROUP_MODP2048 took 220000 usec<br>&lt;4&gt;Sep 28 19:09:06 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] 
<a href="http://220.133.111.25">220.133.111.25</a> #3: transit<br>ion from state STATE_MAIN_R1 to state STATE_MAIN_R2<br>&lt;4&gt;Sep 28 19:09:06 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] <a href="http://220.133.111.25">
220.133.111.25</a> #3: STATE_M<br>AIN_R2: sent MR2, expecting MI3<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] <a href="http://220.133.111.25">220.133.111.25</a> #3: Main mo<br>de peer ID is ID_FQDN: &#39;@700m&#39;
<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[3] <a href="http://220.133.111.25">220.133.111.25</a> #3: switche<br>d from &quot;L2TP-PSK&quot; to &quot;L2TP-PSK&quot;<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] 
<a href="http://220.133.111.25">220.133.111.25</a> #3: deletin<br>g connection &quot;L2TP-PSK&quot; instance with peer <a href="http://220.133.111.25">220.133.111.25</a> {isakmp=#0/ipsec=#0}<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] 
<a href="http://220.133.111.25">220.133.111.25</a> #3: I did n<br>ot send a certificate because I do not have one.<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25
</a> #3: transit<br>ion from state STATE_MAIN_R2 to state STATE_MAIN_R3<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #3: STATE_M<br>AIN_R3: sent MR3, ISAKMP SA established {auth=OAKLEY_PRESHARED_KEY cipher=oakley
<br>_3des_cbc_192 prf=oakley_sha group=modp2048}<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #4: respond<br>ing to Quick Mode {msgid:f4dafcdf}
<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #4: transit<br>ion from state STATE_QUICK_R0 to state STATE_QUICK_R1<br>&lt;4&gt;Sep 28 19:09:07 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] 
<a href="http://220.133.111.25">220.133.111.25</a> #4: STATE_Q<br>UICK_R1: sent QR1, inbound IPsec SA installed, expecting QI2<br>&lt;4&gt;Sep 28 19:09:08 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">
220.133.111.25</a> #4: transit<br>ion from state STATE_QUICK_R1 to state STATE_QUICK_R2<br>&lt;4&gt;Sep 28 19:09:08 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #4: STATE_Q
<br>UICK_R2: IPsec SA established {ESP=&gt;0xaf47c1e2 &lt;0x9f0bf7e6 xfrm=3DES_0-HMAC_MD5<br>NATD=<a href="http://220.133.111.25:1025">220.133.111.25:1025</a> DPD=none}<br>&lt;7&gt;Sep 28 19:09:09 (none) xl2tpd[11580]: control_finish: Peer requested tunnel 1
<br>0 twice, ignoring second one.<br>&lt;5&gt;Sep 28 19:09:09 (none) xl2tpd[11580]: Connection established to <a href="http://220.133.111.2">220.133.111.2</a><br>5, 1701.&nbsp; Local: 48069, Remote: 10 (ref=0/0).&nbsp; LNS session is &#39;default&#39;
<br>&lt;5&gt;Sep 28 19:09:09 (none) xl2tpd[11580]: Call established with <a href="http://220.133.111.25">220.133.111.25</a>, L<br>ocal: 48477, Remote: 1, Serial: 0<br>&lt;5&gt;Sep 28 19:09:09 (none) pppd[14339]: pppd 2.4.3
 started by root, uid 0<br>&lt;7&gt;Sep 28 19:09:09 (none) pppd[14339]: using channel 11<br>&lt;6&gt;Sep 28 19:09:09 (none) pppd[14339]: Using interface ppp1<br>&lt;5&gt;Sep 28 19:09:09 (none) pppd[14339]: Connect: ppp1 &lt;--&gt; /dev/pts/0
<br>&lt;7&gt;Sep 28 19:09:09 (none) pppd[14339]: sent [LCP ConfReq id=0x1 &lt;mru 1410&gt; &lt;asyn<br>cmap 0x0&gt; &lt;auth chap MD5&gt; &lt;magic 0x465cb2f&gt;]<br>&lt;7&gt;Sep 28 19:09:09 (none) pppd[14339]: rcvd [LCP ConfAck id=0x1 &lt;mru 1410&gt; &lt;asyn
<br>cmap 0x0&gt; &lt;auth chap MD5&gt; &lt;magic 0x465cb2f&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [LCP ConfReq id=0x1 &lt;mru 1400&gt; &lt;magi<br>c 0x7af2472d&gt; &lt;pcomp&gt; &lt;accomp&gt; &lt;callback CBCP&gt;]
<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [LCP ConfRej id=0x1 &lt;pcomp&gt; &lt;accomp&gt;<br>&nbsp;&lt;callback CBCP&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [LCP ConfReq id=0x2 &lt;mru 1400&gt; &lt;magi
<br>c 0x7af2472d&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [LCP ConfAck id=0x2 &lt;mru 1400&gt; &lt;magi<br>c 0x7af2472d&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [CHAP Challenge id=0xae &lt;71f098c677e
<br>554272d8646caee46cefeea073e&gt;, name = &quot;EZPacket&quot;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [LCP code=0xc id=0x3 7a f2 47 2d 4d<br>53 52 41 53 56 35 2e 31 30]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [LCP CodeRej id=0x2 0c 03 00 12 7a f
<br>2 47 2d 4d 53 52 41 53 56 35 2e 31 30]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [LCP code=0xc id=0x4 7a f2 47 2d 4d<br>53 52 41 53 2d 30 2d 37 30 30 4d]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [LCP CodeRej id=0x3 0c 04 00 14 7a f
<br>2 47 2d 4d 53 52 41 53 2d 30 2d 37 30 30 4d]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [CHAP Response id=0xae &lt;cbad58839c85<br>e97528de0013df111852&gt;, name = &quot;ezpacket&quot;]<br>&lt;4&gt;Sep 28 19:09:11 (none) pppd[14339]: Warning - secret file /etc/ppp/chap-secre
<br>ts has world and/or group access<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [CHAP Success id=0xae &quot;Access grante<br>d&quot;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [IPCP ConfReq id=0x1 &lt;compress VJ 0f
<br>&nbsp;01&gt; &lt;addr <a href="http://192.168.1.253">192.168.1.253</a>&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [CCP ConfReq id=0x5 &lt;mppe +H -M -S -<br>L -D +C&gt;]<br>&lt;4&gt;Sep 28 19:09:11 (none) pppd[14339]: Unsupported protocol &#39;Compression Control
<br>&nbsp;Protocol&#39; (0x80fd) received<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [LCP ProtRej id=0x4 80 fd 01 05 00 0<br>a 12 06 01 00 00 01]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [IPCP ConfReq id=0x6 &lt;addr 
<a href="http://0.0.0.0">0.0.0.0</a>&gt;<br>&lt;ms-dns1 <a href="http://0.0.0.0">0.0.0.0</a>&gt; &lt;ms-wins <a href="http://0.0.0.0">0.0.0.0</a>&gt; &lt;ms-dns3 <a href="http://0.0.0.0">0.0.0.0</a>&gt; &lt;ms-wins <a href="http://0.0.0.0">
0.0.0.0</a>&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [IPCP ConfRej id=0x6 &lt;ms-wins 0.0.0.<br>0&gt; &lt;ms-wins <a href="http://0.0.0.0">0.0.0.0</a>&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [IPCP ConfRej id=0x1 &lt;compress VJ 0f
<br>&nbsp;01&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [IPCP ConfReq id=0x2 &lt;addr 192.168.1<br>.253&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [IPCP ConfReq id=0x7 &lt;addr <a href="http://0.0.0.0">
0.0.0.0</a>&gt;<br>&lt;ms-dns1 <a href="http://0.0.0.0">0.0.0.0</a>&gt; &lt;ms-dns3 <a href="http://0.0.0.0">0.0.0.0</a>&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [IPCP ConfNak id=0x7 &lt;addr 192.168.1<br>
.128&gt; &lt;ms-dns1 <a href="http://192.168.1.1">192.168.1.1</a>&gt; &lt;ms-dns3 <a href="http://192.168.1.1">192.168.1.1</a>&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [IPCP ConfAck id=0x2 &lt;addr 192.168.1
<br>.253&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: rcvd [IPCP ConfReq id=0x8 &lt;addr 192.168.1<br>.128&gt; &lt;ms-dns1 <a href="http://192.168.1.1">192.168.1.1</a>&gt; &lt;ms-dns3 <a href="http://192.168.1.1">
192.168.1.1</a>&gt;]<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: sent [IPCP ConfAck id=0x8 &lt;addr 192.168.1<br>.128&gt; &lt;ms-dns1 <a href="http://192.168.1.1">192.168.1.1</a>&gt; &lt;ms-dns3 <a href="http://192.168.1.1">
192.168.1.1</a>&gt;]<br>&lt;6&gt;Sep 28 19:09:11 (none) pppd[14339]: found interface br0 for proxy arp<br>&lt;5&gt;Sep 28 19:09:11 (none) pppd[14339]: local&nbsp; IP address <a href="http://192.168.1.253">192.168.1.253</a><br>
&lt;5&gt;Sep 28 19:09:11 (none) pppd[14339]: remote IP address <a href="http://192.168.1.128">192.168.1.128</a><br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: Script /etc/ppp/ip-up started (pid 14344)<br>&lt;7&gt;Sep 28 19:09:11 (none) pppd[14339]: Script /etc/ppp/ip-up finished (pid 14344
<br>), status = 0x1<br><br>===============&gt; User B<br>&lt;4&gt;Sep 28 19:12:51 (none) pluto[13205]: packet from <a href="http://220.133.111.25:500">220.133.111.25:500</a>: ignoring<br>&nbsp;Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000004]
<br>&lt;4&gt;Sep 28 19:12:51 (none) pluto[13205]: packet from <a href="http://220.133.111.25:500">220.133.111.25:500</a>: ignoring<br>&nbsp;Vendor ID payload [FRAGMENTATION]<br>&lt;4&gt;Sep 28 19:12:51 (none) pluto[13205]: packet from 
<a href="http://220.133.111.25:500">220.133.111.25:500</a>: received<br>&nbsp;Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n] method set to=106<br>&lt;4&gt;Sep 28 19:12:51 (none) pluto[13205]: packet from <a href="http://220.133.111.25:500">
220.133.111.25:500</a>: ignoring<br>&nbsp;Vendor ID payload [Vid-Initial-Contact]<br>&lt;4&gt;Sep 28 19:12:51 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #5: respond<br>ing to Main Mode from unknown peer 
<a href="http://220.133.111.25">220.133.111.25</a><br>&lt;4&gt;Sep 28 19:12:51 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #5: transit<br>ion from state STATE_MAIN_R0 to state STATE_MAIN_R1
<br>&lt;4&gt;Sep 28 19:12:51 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #5: STATE_M<br>AIN_R1: sent MR1, expecting MI2<br>&lt;4&gt;Sep 28 19:12:51 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] 
<a href="http://220.133.111.25">220.133.111.25</a> #5: NAT-Tra<br>versal: Result using draft-ietf-ipsec-nat-t-ike-02/03: peer is NATed<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">
220.133.111.25</a> #5: WARNING<br>: calc_dh_shared(): for OAKLEY_GROUP_MODP2048 took 210000 usec<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #5: transit
<br>ion from state STATE_MAIN_R1 to state STATE_MAIN_R2<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #5: STATE_M<br>AIN_R2: sent MR2, expecting MI3
<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">220.133.111.25</a> #5: Main mo<br>de peer ID is ID_FQDN: &#39;@x31&#39;<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[4] 
<a href="http://220.133.111.25">220.133.111.25</a> #5: switche<br>d from &quot;L2TP-PSK&quot; to &quot;L2TP-PSK&quot;<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">
220.133.111.25</a> #5: I did n<br>ot send a certificate because I do not have one.<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">220.133.111.25</a> #5: transit<br>
ion from state STATE_MAIN_R2 to state STATE_MAIN_R3<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">220.133.111.25</a> #5: STATE_M<br>AIN_R3: sent MR3, ISAKMP SA established {auth=OAKLEY_PRESHARED_KEY cipher=oakley
<br>_3des_cbc_192 prf=oakley_sha group=modp2048}<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">220.133.111.25</a> #6: respond<br>ing to Quick Mode {msgid:c2ea9131}
<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">220.133.111.25</a> #6: cannot<br>install eroute -- it is in use for &quot;L2TP-PSK&quot;[4] <a href="http://220.133.111.25">
220.133.111.25</a> #4<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">220.133.111.25</a> #5: Quick M<br>ode I1 message is unacceptable because it uses a previously used Message ID 0xc2
<br>ea9131 (perhaps this is a duplicated packet)<br>&lt;4&gt;Sep 28 19:12:52 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">220.133.111.25</a> #5: sending<br>&nbsp;encrypted notification INVALID_MESSAGE_ID to 
<a href="http://220.133.111.25:4500">220.133.111.25:4500</a><br>&lt;4&gt;Sep 28 19:12:54 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">220.133.111.25</a> #5: Quick M<br>ode I1 message is unacceptable because it uses a previously used Message ID 0xc2
<br>ea9131 (perhaps this is a duplicated packet)<br>&lt;4&gt;Sep 28 19:12:54 (none) pluto[13205]: &quot;L2TP-PSK&quot;[5] <a href="http://220.133.111.25">220.133.111.25</a> #5: sending<br>&nbsp;encrypted notification INVALID_MESSAGE_ID to 
<a href="http://220.133.111.25:4500">220.133.111.25:4500</a><br><br><br><br>- pluto keep complaining about duplicate msg id.<br>- Any idea?<br>