<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Tahoma
}
--></style>
</head>
<body class='hmmessage'>
Thanks for your help Paul; after upgrading to 2.6.33 and 1.2.8 the L2TP tunnel comes up successfully.<div><br><br>&gt; Date: Mon, 7 Mar 2011 19:29:38 -0500<br>&gt; From: paul@xelerance.com<br>&gt; To: cimryan@hotmail.com<br>&gt; CC: users@openswan.org<br>&gt; Subject: Re: [Openswan Users] IPSec up, L2TP down<br>&gt; <br>&gt; On Sat, 5 Mar 2011, Cim Ryan wrote:<br>&gt; <br>&gt; &gt; Hi folks! &nbsp;I'm having trouble understanding the debug output from xl2tpd. &nbsp;Will one of you fluent in this mysterious<br>&gt; &gt; tongue please help me understand what it's trying so hard to tell me?<br>&gt; <br>&gt; First, make sure you are using 2.6.33. It fixes a related bug.<br>&gt; <br>&gt; &gt; -------- The log wraps up with the following block:<br>&gt; &gt; network_thread: recv packet from 208.54.14.115, size = 36, tunnel = 0, call = 0 ref=0 refhim=0<br>&gt; &gt; get_call: allocating new tunnel for host 208.54.14.115, port 38626.<br>&gt; &gt; check_control: Received out of order control packet on tunnel -1 (got 1, expected 0)<br>&gt; &gt; handle_packet: bad control packet!<br>&gt; &gt; network_thread: bad packet<br>&gt; &gt; build_fdset: closing down tunnel 30254<br>&gt; &gt; network_thread: select timeout<br>&gt; <br>&gt; That's odd. I have not seen that before. Have you tried with another device to see if<br>&gt; it is android specific?<br>&gt; <br>&gt; <br>&gt; &gt; ======= Here's what the conversation looks like, according to tcpdump; what should I be looking for, here?<br>&gt; <br>&gt; There is nothing to see in tcpdump really, it is all encrypted.<br>&gt; <br>&gt; &gt; Version: 1:2.6.26+dfsg-1<br>&gt; <br>&gt; Yeah, I'd upgrade that.<br>&gt; <br>&gt; &gt; Package: xl2tpd<br>&gt; &gt; State: installed<br>&gt; &gt; Automatically installed: no<br>&gt; &gt; Version: 1.2.6+dfsg-1<br>&gt; <br>&gt; Try 1.2.8 as well.<br>&gt; <br>&gt; If you have not done so, configure xl2tpd to specifically listen on the external IP address,<br>&gt; using listen-addr.  I heard binding to * has caused problems for some people in the past.<br>&gt; <br>&gt; Paul<br></div>                                               </body>
</html>