<html>
<head>
<style>
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Verdana
}
</style>
</head>
<body class='hmmessage'>
Hi !<br>&nbsp;&nbsp;&nbsp; Check your mtu settings - i would recommend a setting of&nbsp; "&lt; 1400".<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Thanks !<br><br><span style="font-family: Tahoma,Helvetica,Sans-Serif; font-style: italic; font-weight: bold;">-<span style="font-family: Times New Roman,Times,Serif;"> Simon Charles - </span></span><br><br><br><br><br>&gt; From: ataraxia_72@hotmail.com<br>&gt; To: users@openswan.org<br>&gt; Date: Mon, 23 Mar 2009 06:59:20 -0700<br>&gt; Subject: [Openswan Users] SSH freezes, openswan to Stonegate<br>&gt; <br>&gt; <br>&gt; Hello all,<br>&gt; <br>&gt; We have an IPsec tunnel between a Linux box (Ubuntu Hardy) and a Stonegate firewall. We can ssh through the tunnel, but once we have a working shell, it freezes after some 8 commands. It seems to be data-volume-related, since a 'top' command freezes it immediately.<br>&gt; <br>&gt; Here's my Openswan config:<br>&gt; <br>&gt; conn tresm-knx<br>&gt;     auth=esp<br>&gt;     auto=start<br>&gt;     authby=secret<br>&gt;     type=tunnel<br>&gt;     keyexchange=ike<br>&gt;     pfs=no<br>&gt;     left=ubuntu.public.ip.address<br>&gt;     leftsubnet=192.168.131.0/24<br>&gt;     right=stonegate.public.ip.address<br>&gt;     rightsubnet=10.154.200.0/24<br>&gt;     keyingtries=0<br>&gt; <br>&gt; The Linux box has Shorewall 4, but it freezes even if shorewall is stopped<br>&gt; <br>&gt; Is there a setting I am missing that allows for a fluid data stream? Or the other way around, something I have is preventing the data from flowing?<br>&gt; <br>&gt; I have the Stonegate side set to no compression, however I do not know if Openswan, in absence of a declared setting, takes a default configuration that may be conflicting with the tunnel's operation.<br>&gt; <br>&gt; All and any help with this issue is greatly appreciated.<br>&gt; <br>&gt; <br>&gt; <br>&gt; _________________________________________________________________<br>&gt; Get quick access to your favorite MSN content with Internet Explorer 8. <br>&gt; http://ie8.msn.com/microsoft/internet-explorer-8/en-us/ie8.aspx?ocid=B037MSN55C0701A<br>&gt; _______________________________________________<br>&gt; Users@openswan.org<br>&gt; http://lists.openswan.org/mailman/listinfo/users<br>&gt; Building and Integrating Virtual Private Networks with Openswan: <br>&gt; http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155<br></body>
</html>