In all my game with openswan, i tryed to connect all: leopard mac windows. Work all.. There is a last system.. openswan with symbian.<br>The negotiation work but when I insert the password don&#39;t work... Say alway that password is incorrect.<br>
I have create with htpasswd file in /etc/ipsec.d/passwd with line: test:rekfkdr<br><br>This is configuration on ipsec.conf<br><br>conn E61<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # Key exchange<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ike=aes256-sha1-modp1536<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # Data exchange<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; esp=aes256-sha1<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # Authentication method PSK<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; authby=secret<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=add<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; keyingtries=3<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rekey=no<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; pfs=no<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # Modeconfig setting<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; modecfgpull=yes<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # local endpoint<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left=<a href="http://123.123.123.1">123.123.123.1</a><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftxauthserver=yes<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftmodecfgserver=yes<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftsourceip=<a href="http://192.168.1.1">192.168.1.1</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftsubnet=<a href="http://192.168.1.0/24">192.168.1.0/24</a><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # remote endpoint<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; right=%any<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightxauthclient=yes<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightmodecfgclient=yes<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightsourceip=<a href="http://192.168.1.2">192.168.1.2</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightsubnet=<a href="http://192.168.1.2/32">192.168.1.2/32</a><br><br clear="all"><br>The log say this:<br><br>May&nbsp; 9 17:59:33 vpnserver pluto[3567]: packet from <a href="http://123.123.123.123:500">123.123.123.123:500</a>: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03] method set to=108<br>
May&nbsp; 9 17:59:33 vpnserver pluto[3567]: packet from <a href="http://123.123.123.123:500">123.123.123.123:500</a>: received Vendor ID payload [XAUTH]<br>May&nbsp; 9 17:59:33 vpnserver pluto[3567]: packet from <a href="http://123.123.123.123:500">123.123.123.123:500</a>: received Vendor ID payload [Cisco-Unity]<br>
May&nbsp; 9 17:59:33 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: responding to Main Mode from unknown peer <a href="http://123.123.123.123">123.123.123.123</a><br>May&nbsp; 9 17:59:33 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: transition from state STATE_MAIN_R0 to state STATE_MAIN_R1<br>
May&nbsp; 9 17:59:33 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: STATE_MAIN_R1: sent MR1, expecting MI2<br>May&nbsp; 9 17:59:34 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: ignoring unknown Vendor ID payload [e5cb38e444c95694a8dfaa8e0bfe424a]<br>
May&nbsp; 9 17:59:34 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: NAT-Traversal: Result using draft-ietf-ipsec-nat-t-ike-02/03: no NAT detected<br>May&nbsp; 9 17:59:34 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: transition from state STATE_MAIN_R1 to state STATE_MAIN_R2<br>
May&nbsp; 9 17:59:34 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: STATE_MAIN_R2: sent MR2, expecting MI3<br>May&nbsp; 9 17:59:35 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: Main mode peer ID is ID_KEY_ID: &#39;@#0x6973696c696e65&#39;<br>
May&nbsp; 9 17:59:35 vpnserver pluto[3567]: &quot;E61&quot;[3] <a href="http://123.123.123.123">123.123.123.123</a> #2: switched from &quot;E61&quot; to &quot;E61&quot;<br>May&nbsp; 9 17:59:35 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: deleting connection &quot;E61&quot; instance with peer <a href="http://123.123.123.123">123.123.123.123</a> {isakmp=#0/ipsec=#0}<br>
May&nbsp; 9 17:59:35 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: I did not send a certificate because I do not have one.<br>May&nbsp; 9 17:59:35 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: transition from state STATE_MAIN_R2 to state STATE_MAIN_R3<br>
May&nbsp; 9 17:59:35 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: STATE_MAIN_R3: sent MR3, ISAKMP SA established {auth=OAKLEY_PRESHARED_KEY cipher=aes_256 prf=oakley_sha group=modp1536}<br>
May&nbsp; 9 17:59:35 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: XAUTH: Sending XAUTH Login/Password Request<br>May&nbsp; 9 17:59:35 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: XAUTH: Sending Username/Password request (XAUTH_R0)<br>
May&nbsp; 9 17:59:49 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: XAUTH:&nbsp; Unsupported XAUTH parameter XAUTH-TYPE received.<br>May&nbsp; 9 17:59:49 vpnserver pluto[3567]: XAUTH: User test: Attempting to login<br>
May&nbsp; 9 17:59:49 vpnserver pluto[3567]: XAUTH: pam authentication being called to authenticate user test<br>May&nbsp; 9 17:59:49 vpnserver pluto[3567]: (pam_unix) check pass; user unknown<br>May&nbsp; 9 17:59:49 vpnserver pluto[3567]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty= ruser= rhost=<br>
May&nbsp; 9 17:59:51 vpnserver pluto[3567]: XAUTH: User test: Authentication Failed: Incorrect Username or Password<br>May&nbsp; 9 17:59:52 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: Expecting MODE_CFG_REPLY, got ISAKMP_CFG_ACK instead.<br>
May&nbsp; 9 17:59:52 vpnserver pluto[3567]: &quot;E61&quot;[4] <a href="http://123.123.123.123">123.123.123.123</a> #2: Informational Exchange message is invalid because it has a Message ID of 0<br><br>Suggestion<br>Thanks!<br>
<br>-- <br>Denis Beltramo