<div dir="ltr">i&nbsp; have tried to implement vpn remote access from my home to my office...<br><br>i already buy the book building integrated virtual private network with openswan...<br><br>but i still have problems to make a connection to my office..<br>
<br>for your information..my network structure is like this..<br><br>roadwarrior======outside network====firewall====DMZ====vpnserver<br><br>this is my ipsec.conf..<br><br>version 2.0&nbsp;&nbsp;&nbsp;&nbsp; # conforms to second version of ipsec.conf specification<br>
<br># basic configuration<br>config setup<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; interfaces=&quot;ipsec1=eth1&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #&nbsp; interfaces=%defaultroute<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # plutodebug / klipsdebug = &quot;all&quot;, &quot;none&quot; or a combation from below:<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # &quot;raw crypt parsing emitting control klips pfkey natt x509 private&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # eg: plutodebug=&quot;control parsing&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # ONLY enable plutodebug=all or klipsdebug=all if you are a developer !!<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # NAT-TRAVERSAL support, see README.NAT-Traversal<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; nat_traversal=yes<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; virtual_private=%v4:<a href="http://219.93.36.0/24,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.1.0/24">219.93.36.0/24,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.1.0/24</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; plutodebug=none<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; plutostderrlog=/var/log/pluto.log<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # enable this if you see &quot;failed to find any available worker&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # nhelpers=0<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # uniqueids=yes<br><br>
# Add connections here<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br>conn %default<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; authby=rsasig<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; keyingtries=1<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; compress=yes<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; disablearrivalcheck=no<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ikelifetime=1h<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftrsasigkey=0sAQNVXmjfKU5XMZqIGYQD5qtn7FpL9Fq0kgXTOnbLp1Lz1mib1xK39xzM+4d/y2qEkYal2HNf+EXuDj2ZXKIGbePXBVLZOLiSR00N1o8Nk9qYkXffi75yK24HxwgJRtC5In6lev7APqa6bufEnylDInXXa4KZ4WKkvOIK+2IQWTqxUsmKuM1Wn2/1TdHQbKJzeCzyLCk3fFDmRW74hj/YGag0uUxT6sRQ1Pl1woIQK3PoBaz7uutTwcwzmbjKw58qrqGL2I4xkWsHHpFWZMzwdwYlfyVj/8SjGFBAvaS2Axea4Ow6dKn9L4tGih4urjaT/p/lWM5fLxR2MTapsTS6Kt2WaAciJ7kEUGOoFHOmz+8xXDol<br>
&nbsp;&nbsp;&nbsp; # leftcert=/etc/ipsec.d/private/mykey.pem<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightrsasigkey=0sAQNVXmjfKU5XMZqIGYQD5qtn7FpL9Fq0kgXTOnbLp1Lz1mib1xK39xzM+4d/y2qEkYal2HNf+EXuDj2ZXKIGbePXBVLZOLiSR00N1o8Nk9qYkXffi75yK24HxwgJRtC5In6lev7APqa6bufEnylDInXXa4KZ4WKkvOIK+2IQWTqxUsmKuM1Wn2/1TdHQbKJzeCzyLCk3fFDmRW74hj/YGag0uUxT6sRQ1Pl1woIQK3PoBaz7uutTwcwzmbjKw58qrqGL2I4xkWsHHpFWZMzwdwYlfyVj/8SjGFBAvaS2Axea4Ow6dKn9L4tGih4urjaT/p/lWM5fLxR2MTapsTS6Kt2WaAciJ7kEUGOoFHOmz+8xXDol<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=ignore<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br>&nbsp;&nbsp;&nbsp; #conn roadwarrior-all<br>&nbsp;&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp; leftsubnet=<a href="http://0.0.0.0/0">0.0.0.0/0</a><br>&nbsp;&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp; also=roadwarrior<br><br>conn road<br>&nbsp;&nbsp;&nbsp;&nbsp; type=tunnel<br>&nbsp;&nbsp;&nbsp; forceencaps=yes<br>&nbsp;&nbsp;&nbsp;&nbsp; left=<a href="http://219.93.36.214">219.93.36.214</a><br>
&nbsp;&nbsp; # left=%defaultroute<br>&nbsp;&nbsp;&nbsp; leftcert=mycert.pem<br>&nbsp;&nbsp;&nbsp; leftid=&quot;C=MY, ST=Selangor, O=Scan Berhad, OU=Isd, CN=vpnserver, E=.net&quot;<br>&nbsp;&nbsp; #&nbsp; leftid=@<a href="http://vpnserver.scan-associates.net">vpnserver.scan-associates.net</a><br>
&nbsp;&nbsp; # leftnexthop=219.93.36.xxx<br>&nbsp;&nbsp;&nbsp;&nbsp; right=<a href="http://60.54.220.178">60.54.220.178</a><br>&nbsp;&nbsp; # right=%any<br>&nbsp;&nbsp; # rightsubnet=vhost:%no,%priv<br>&nbsp;&nbsp;&nbsp;&nbsp; rightprotoport=17/1701<br>&nbsp;&nbsp; # rightnexthop=%defaultroute<br>&nbsp;&nbsp;&nbsp;&nbsp; leftprotoport=17/1701<br>
&nbsp;&nbsp;&nbsp;&nbsp; leftsubnet=<a href="http://192.168.1.0/24">192.168.1.0/24</a><br>&nbsp;&nbsp;&nbsp;&nbsp; esp=aes128-sha1<br>&nbsp;&nbsp;&nbsp;&nbsp; ike=aes128-sha<br>&nbsp;&nbsp;&nbsp;&nbsp; rightid=&quot;C=MY, ST=Selangor, O=Scan Berhad, OU=Isd, CN=vpnserver, E=&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp; pfs=no<br>&nbsp;&nbsp;&nbsp;&nbsp; dpddelay=40<br>
&nbsp;&nbsp;&nbsp;&nbsp; dpdtimeout=130<br>&nbsp;&nbsp;&nbsp;&nbsp; dpdaction=clear<br>&nbsp;&nbsp;&nbsp;&nbsp; leftupdown=/opt/commsmundi/htdocs/networking/scripts/monitor_vpn.sh<br>&nbsp;&nbsp;&nbsp;&nbsp; rightupdown=/opt/commsmundi/htdocs/networking/scripts/monitor_vpn.sh<br>&nbsp;&nbsp;&nbsp;&nbsp; auto=add<br><br>
<br><br>#conn roadwarrior-l2tp<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ike=aes128-md5-modp1024<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; esp=aes128-md5<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; type=transport<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auth=esp<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #left=<a href="http://192.168.1.74">192.168.1.74</a><br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left=219.xx.36.xxx<br>
&nbsp;&nbsp;&nbsp;&nbsp; #leftcert=mycert.pem<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftprotoport=17/1701<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; right=<a href="http://219.93.152.23">219.93.152.23</a><br>&nbsp;&nbsp;&nbsp;&nbsp; #right=219.xx.36.xxx<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightprotoport=17/1701<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; pfs=no<br>&nbsp;&nbsp; #&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=add<br>
<br><br>#conn roadwarrior-l2tp-oldwin<br>&nbsp;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; left=219.xx.36.xxx<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # left=%defaultroute<br>&nbsp;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftcert=mycert.pem<br>&nbsp;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leftprotoport=17/0<br>&nbsp;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; right=<a href="http://219.95.57.226">219.95.57.226</a><br>
&nbsp;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightprotoport=17/1701<br>&nbsp;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rightsubnet=vhost:%no,%priv<br>&nbsp;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; pfs=no<br>&nbsp;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; auto=add<br><br>conn block<br>&nbsp;&nbsp;&nbsp;&nbsp; auto=ignore<br><br>conn private<br>&nbsp;&nbsp;&nbsp;&nbsp; auto=ignore<br><br>conn private-or-clear<br>
&nbsp;&nbsp;&nbsp;&nbsp; auto=ignore<br><br>conn clear-or-private<br>&nbsp;&nbsp;&nbsp;&nbsp; auto=ignore<br><br>conn clear<br>&nbsp;&nbsp;&nbsp;&nbsp; auto=ignore<br><br>conn packetdefault<br>&nbsp;&nbsp;&nbsp;&nbsp; auto=ignore<br>&nbsp;&nbsp;&nbsp; <br># sample VPN connections, see /etc/ipsec.d/examples/<br><br>
#Disable Opportunistic Encryption<br>include /etc/ipsec.d/examples/no_oe.conf<br><br><br><br><br>when i tried to up the connection..<br><br>this is the error log on the pluto.log<br><br>&quot;road&quot; #4: initiating Main Mode<br>
&quot;road&quot; #4: ERROR: asynchronous network error report on eth1 (sport=500) for message to <a href="http://60.54.220.178">60.54.220.178</a> port 500, complainant <a href="http://60.54.220.178">60.54.220.178</a>: Connection refused [errno 111, origin ICMP type 3 code 3 (not authenticated)]<br>
&quot;road&quot; #4: ERROR: asynchronous network error report on eth1 (sport=500) for message to <a href="http://60.54.220.178">60.54.220.178</a> port 500, complainant <a href="http://60.54.220.178">60.54.220.178</a>: Connection refused [errno 111, origin ICMP type 3 code 3 (not authenticated)]<br>
&quot;road&quot; #4: max number of retransmissions (2) reached STATE_MAIN_I1.&nbsp; No response (or no acceptable response) to our first IKE message<br><br><br></div>