The bug exists in 2.4.12 too.<br><br>In aggressive mode initiator uses
port 500 to generate the hash (because the packet was received on 500)
and sends it in NAT-D payload.<br><br>&quot;htoh&quot; #4: Aggressive mode peer ID is ID_IPV4_ADDR: &#39;<a href="http://172.16.2.2/" target="_blank">172.16.2.2</a>&#39;<br>

| _natd_hash: hasher=0x80eab00(16)<br>
| _natd_hash: icookie=<br>
|&nbsp;&nbsp; a3 87 5b b4&nbsp; de d8 47 76<br>
| _natd_hash: rcookie=<br>
|&nbsp;&nbsp; 99 fc e2 0c&nbsp; 65 1a 3e 79<br>
| _natd_hash: ip=&nbsp; ac 10 02 02<br>
| _natd_hash: port=500<br>
| _natd_hash: hash=&nbsp; 61 47 3f 04&nbsp; ef 22 98 c9&nbsp; 2b b1 5b 87&nbsp; e3 2b f6 40<br>
<br>Responder uses 4500 to verify received hash as it has switch to 4500.<br><br>&quot;aggr-1&quot;[2] <a href="http://172.16.2.1/" target="_blank">172.16.2.1</a> #62: STATE_AGGR_R1: sent AR1, expecting AI2<br>| processing connection aggr-1[2] <a href="http://172.16.2.1/" target="_blank">172.16.2.1</a><br>

| _natd_hash: hasher=0x80eab00(16)<br>| _natd_hash: icookie=<br>|&nbsp;&nbsp; a3 87 5b b4&nbsp; de d8 47 76<br>| _natd_hash: rcookie=<br>|&nbsp;&nbsp; 99 fc e2 0c&nbsp; 65 1a 3e 79<br>| _natd_hash: ip=&nbsp; ac 10 02 02<br>| _natd_hash: port=4500<br>| _natd_hash: hash=&nbsp; a7 0c 8c ed&nbsp; b5 b0 ed 0f&nbsp; 33 7d 4f 39&nbsp; f1 7e d3 ee<br>

...<br>| expected NAT-D(me):&nbsp; a7 0c 8c ed&nbsp; b5 b0 ed 0f&nbsp; 33 7d 4f 39&nbsp; f1 7e d3 ee<br>| expected NAT-D(him):<br>|&nbsp;&nbsp; a4 77 17 54&nbsp; 20 77 12 1f&nbsp; cf c2 80 ff&nbsp; 98 0e 51 a1<br>| received NAT-D:&nbsp; 61 47 3f 04&nbsp; ef 22 98 c9&nbsp; 2b b1 5b 87&nbsp; e3 2b f6 40<div class="Ih2E3d">
<br>
| NAT_TRAVERSAL hash=1 (me:0) (him:0)<br></div>...<div class="Ih2E3d"><br>| NAT_TRAVERSAL hash=2 (me:0) (him:0)<br></div>&quot;aggr-1&quot;[2] <a href="http://172.16.2.1/" target="_blank">172.16.2.1</a> #62: NAT-Traversal: Result using RFC 3947 (NAT-Traversal): both are NATed<br>

<br>I didn&#39;t find any help from <a href="http://tools.ietf.org/html/rfc3947" target="_blank">http://tools.ietf.org/html/rfc3947</a>.<div><span id="q_11b0d8b704db65db_5" class="WQ9l9c">- Hide quoted text -</span></div>
<br><br>Thanks for your time.<br><br>-hiren