<html xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:st1="urn:schemas-microsoft-com:office:smarttags" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<meta name=Generator content="Microsoft Word 11 (filtered medium)">
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="PersonName" downloadurl="http://www.microsoft.com"/>
<!--[if !mso]>
<style>
st1\:*{behavior:url(#default#ieooui) }
</style>
<![endif]-->
<style>
<!--
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman";}
h2
        {margin-top:12.0pt;
        margin-right:0cm;
        margin-bottom:3.0pt;
        margin-left:36.85pt;
        text-indent:-19.85pt;
        page-break-after:avoid;
        mso-list:l0 level1 lfo5;
        font-size:12.0pt;
        font-family:Arial;}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:purple;
        text-decoration:underline;}
pre
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
p.Normal2, li.Normal2, div.Normal2
        {margin-top:0cm;
        margin-right:0cm;
        margin-bottom:0cm;
        margin-left:1.0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:Arial;}
p.Comando, li.Comando, div.Comando
        {margin-top:0cm;
        margin-right:0cm;
        margin-bottom:0cm;
        margin-left:106.8pt;
        margin-bottom:.0001pt;
        text-indent:-18.0pt;
        mso-list:l1 level1 lfo3;
        font-size:12.0pt;
        font-family:"Courier New";}
p.File, li.File, div.File
        {margin-top:0cm;
        margin-right:0cm;
        margin-bottom:0cm;
        margin-left:55.2pt;
        margin-bottom:.0001pt;
        background:#CCCCCC;
        border:none;
        padding:0cm;
        font-size:9.0pt;
        font-family:"Courier New";
        color:navy;}
p.normal20, li.normal20, div.normal20
        {margin-top:0cm;
        margin-right:0cm;
        margin-bottom:0cm;
        margin-left:1.0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:Arial;}
p.comando0, li.comando0, div.comando0
        {margin-top:0cm;
        margin-right:0cm;
        margin-bottom:0cm;
        margin-left:106.8pt;
        margin-bottom:.0001pt;
        text-indent:-18.0pt;
        mso-list:l1 level1 lfo7;
        font-size:12.0pt;
        font-family:"Courier New";}
p.file0, li.file0, div.file0
        {margin-top:0cm;
        margin-right:0cm;
        margin-bottom:0cm;
        margin-left:55.2pt;
        margin-bottom:.0001pt;
        background:#CCCCCC;
        font-size:9.0pt;
        font-family:"Courier New";
        color:navy;}
span.EstiloCorreo24
        {mso-style-type:personal;
        font-family:Arial;
        color:windowtext;}
span.EstiloCorreo25
        {mso-style-type:personal-reply;
        font-family:Arial;
        color:navy;}
@page Section1
        {size:595.3pt 841.9pt;
        margin:70.85pt 3.0cm 70.85pt 3.0cm;}
div.Section1
        {page:Section1;}
 /* List Definitions */
 @list l0
        {mso-list-id:249430681;
        mso-list-type:hybrid;
        mso-list-template-ids:206608104 -1767744844 201981977 201981979 201981967 201981977 201981979 201981967 201981977 201981979;}
@list l0:level1
        {mso-level-number-format:alpha-upper;
        mso-level-style-link:"Título 2";
        mso-level-tab-stop:36.85pt;
        mso-level-number-position:left;
        margin-left:36.85pt;
        text-indent:-19.85pt;}
@list l0:level2
        {mso-level-tab-stop:72.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level3
        {mso-level-tab-stop:108.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level4
        {mso-level-tab-stop:144.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level5
        {mso-level-tab-stop:180.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level6
        {mso-level-tab-stop:216.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level7
        {mso-level-tab-stop:252.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level8
        {mso-level-tab-stop:288.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l0:level9
        {mso-level-tab-stop:324.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l1
        {mso-list-id:451946762;
        mso-list-type:hybrid;
        mso-list-template-ids:517127894 1664363986 201981955 201981957 201981953 201981955 201981957 201981953 201981955 201981957;}
@list l1:level1
        {mso-level-number-format:bullet;
        mso-level-style-link:Comando;
        mso-level-text:"\#";
        mso-level-tab-stop:106.8pt;
        mso-level-number-position:left;
        margin-left:106.8pt;
        text-indent:-18.0pt;
        mso-ansi-font-size:12.0pt;
        mso-bidi-font-size:12.0pt;
        font-family:"Courier New";
        mso-bidi-font-family:"Times New Roman";
        mso-ansi-font-weight:bold;
        mso-ansi-font-style:normal;}
@list l1:level2
        {mso-level-tab-stop:72.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l1:level3
        {mso-level-tab-stop:108.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l1:level4
        {mso-level-tab-stop:144.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l1:level5
        {mso-level-tab-stop:180.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l1:level6
        {mso-level-tab-stop:216.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l1:level7
        {mso-level-tab-stop:252.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l1:level8
        {mso-level-tab-stop:288.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
@list l1:level9
        {mso-level-tab-stop:324.0pt;
        mso-level-number-position:left;
        text-indent:-18.0pt;}
ol
        {margin-bottom:0cm;}
ul
        {margin-bottom:0cm;}
-->
</style>

</head>

<body lang=ES link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>I have the same problem described.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>It is not a firewall problem. If a set up a VPN over
White Box Linux and it work fine. The problem is with Fedora Core 5.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>ICMP packet are correctly encrypted and send in the
IPSec tunnel. No other service (TCP<font color=navy><span style='color:navy'>
or UDP</span></font>) is encrypted by IPSec. <o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>When I Ping, I can see this traffic at the output
interface:<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'># tcpdump -nli eth0 proto 50<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
14:37:38.939450 IP XXX.XXX.XX.XX &gt; YYY.YYY.YYY.YYY:
ESP(spi=0x3cec758d,seq=0x3), length 132<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
14:37:38.989187 IP YYY.YYY.YYY.YYY &gt; XXX.XXX.XX.XX:
ESP(spi=0x8a87736f,seq=0x3), length 132<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
14:37:39.940881 IP XXX.XXX.XX.XX &gt; YYY.YYY.YYY.YYY:
ESP(spi=0x3cec758d,seq=0x4), length 132<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
14:37:39.992031 IP YYY.YYY.YYY.YYY &gt; XXX.XXX.XX.XX:
ESP(spi=0x8a87736f,seq=0x4), length 132<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>When I try other protocol and service, SSH for
example, I see the following not encrypted and not NATed packets at the output
interface:<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'># tcpdump -nli eth0 | grep 192.168.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
14:44:08.752777 IP 192.168.0.222.51379 &gt; 192.168.20.101.ssh: S
1950168007:1950168007(0) win 5840 &lt;mss 1460,sackOK,timestamp 155885933
0,nop,wscale 2&gt;<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
14:44:11.753190 IP 192.168.0.222.51379 &gt; 192.168.20.101.ssh: S
1950168007:1950168007(0) win 5840 &lt;mss 1460,sackOK,timestamp 155886683
0,nop,wscale 2&gt;<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=EN-US
style='font-size:10.0pt;font-family:Arial;color:navy'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=EN-US
style='font-size:10.0pt;font-family:Arial;color:navy'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=EN-US
style='font-size:10.0pt;font-family:Arial;color:navy'>LAN A                                                                                     LAN
B<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=EN-US
style='font-size:10.0pt;font-family:Arial;color:navy'>192.168.0.202 ---[Left
Box] ---- (Internet) ---- [Right Box] ----- 192.168.20.101<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Arial><span lang=EN-US style='font-size:
10.0pt;font-family:Arial'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><st1:PersonName ProductID="Tomas Alvarez" w:st="on"><font
 size=2 face=Arial><span style='font-size:10.0pt;font-family:Arial'>Tomas
 Alvarez</span></font></st1:PersonName><font size=2 face=Arial><span
style='font-size:10.0pt;font-family:Arial'><o:p></o:p></span></font></p>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><o:p>&nbsp;</o:p></span></font></p>

<pre><font size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> -----Original Message-----<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> From: </span></i></span><i><span style='font-style:
italic'><a href="http://lists.openswan.org/mailman/listinfo/users"><span
lang=EN-US>users-bounces at openswan.org</span></a> </span></i></font><i><span
lang=EN-US style='font-style:italic'><o:p></o:p></span></i></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> [mailto:</span></i></span><i><span style='font-style:
italic'><a href="http://lists.openswan.org/mailman/listinfo/users"><span
lang=EN-US>users-bounces at openswan.org</span></a></span></i></font><i><span
lang=EN-US style='font-style:italic'>] On Behalf Of Maciej Piechotka<o:p></o:p></span></i></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> Sent: January 24, 2008 7:01 PM<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> To: </span></i></span><i><span style='font-style:
italic'><a href="http://lists.openswan.org/mailman/listinfo/users"><span
lang=EN-US>users at lists.openswan.org</span></a></span></i></font><i><span
lang=EN-US style='font-style:italic'><o:p></o:p></span></i></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> Subject: [Openswan Users] Possibly some stupid error - <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> anything but ping donot work<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> I have such configuration of ipsec(I try to set up step by step):<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> For notebook:<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> version 2.0<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> config setup<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> conn notebook--router<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left=192.168.xxx.xxx<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftid=@notebook<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftrsasigkey=...<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; right=192.168.xxx.yyy<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightid=@router<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightrsasigkey=...<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=add<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> For router:<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> version 2.0<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> config setup<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> conn router--notebook<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left=192.168.xxx.yyy<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftid=@router<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftrsasigkey=...<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; right=192.168.xxx.xxx<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightid=@notebook<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightrsasigkey=...<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=add<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> Firewall(part of script):<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> echo &quot;Allow icmp&quot;<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> iptables -A INPUT -p icmp -j ACCEPT<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> ip6tables -A INPUT -p icmpv6 -j ACCEPT<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> echo &quot;Allow ipsec&quot;<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> iptables -A INPUT -p ah -j ACCEPT<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> ip6tables -A INPUT -p ah -j ACCEPT<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> iptables -A INPUT -p esp -j ACCEPT<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> ip6tables -A INPUT -p esp -j ACCEPT<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> After <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> router # ipsec auto --up router--notebook&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 104 &quot;router--notebook&quot; #1: STATE_MAIN_I1: initiate<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 003 &quot;router--notebook&quot; #1: received Vendor ID payload [Openswan (this <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> version) 2.4.9&nbsp; PLUTO_SENDS_VENDORID PLUTO_USES_KEYRR]<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 003 &quot;router--notebook&quot; #1: received Vendor ID payload [Dead <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> Peer Detection]<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 106 &quot;router--notebook&quot; #1: STATE_MAIN_I2: sent MI2, expecting MR2<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 108 &quot;router--notebook&quot; #1: STATE_MAIN_I3: sent MI3, expecting MR3<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 004 &quot;router--notebook&quot; #1: STATE_MAIN_I4: ISAKMP SA established <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> {auth=OAKLEY_RSA_SIG cipher=oakley_3des_cbc_192 prf=oakley_md5 <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> group=modp1536}<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 117 &quot;router--notebook&quot; #2: STATE_QUICK_I1: initiate<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 004 &quot;router--notebook&quot; #2: STATE_QUICK_I2: sent QI2, IPsec SA <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> established <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> {ESP=&gt;0xXXXXXXXX &lt;0xXXXXXXXX xfrm=AES_0-HMAC_SHA1 NATD=none DPD=none}<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> notebook # ipsec auto --up notebook--router<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 117 &quot;notebook--router&quot; #3: STATE_QUICK_I1: initiate<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> 004 &quot;notebook--router&quot; #3: STATE_QUICK_I2: sent QI2, IPsec SA <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> established <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> {ESP=&gt;0xXXXXXXXX &lt;0xXXXXXXXX xfrm=AES_0-HMAC_SHA1 NATD=none DPD=none}<o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> it starts ok showing no error. If I try to ping 192.168.xxx.yyy from <o:p></o:p></span></i></span></font></pre><pre><font
size=2 face="Courier New"><span lang=EN-US style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> notebook I is ok but no other service is working. </span></i></span><i><span
style='font-style:italic'>What may be wrong?<o:p></o:p></span></i></font></pre><pre><font
size=2 face="Courier New"><span style='font-size:10.0pt'>&gt;<i><span
style='font-style:italic'> <o:p></o:p></span></i></span></font></pre>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><o:p>&nbsp;</o:p></span></font></p>

</div>

</body>

</html>