<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div>try adding forceencaps=yes&nbsp;<br><br>sent from a tiny device&nbsp;</div><div><br>On 2013-07-31, at 21:39, doug m &lt;<a href="mailto:qrkyxboy@gmail.com">qrkyxboy@gmail.com</a>&gt; wrote:<br><br></div><blockquote type="cite"><div><div>Working with a client and I'm thinking maybe the Sonicwall is at fault. I am trying to use the Linux instance to connect to the VPN via Sonicwall so it should be getting fed an IP from the <a href="http://192.168.10.0/24">192.168.10.0/24</a> range but it gets nothing. It authenticates and is showing connected.</div>

<div><br></div><div><div>004 "sonicwall" #2: STATE_QUICK_I2: sent QI2, IPsec SA established tunnel mode {ESP=&gt;0x9eb4577b &lt;0xfde7e679 xfrm=3DES_0-HMAC_SHA1 NATOA=none NATD=none DPD=none}</div></div><div><br>

</div><div>But I notice this in ipsec auto --status:</div><div><br></div><div><div>000 "sonicwall": &nbsp; &nbsp; myip=unset; hisip=unset;</div></div><div><br></div><div>Here is the config:</div><div><br></div><div>config setup</div>

<div>&nbsp; &nbsp; &nbsp; &nbsp; virtual_private=virtual_private=%v4:<a href="http://192.168.10.0/24">192.168.10.0/24</a></div><div>&nbsp; &nbsp; &nbsp; &nbsp; nat_traversal=yes</div><div>&nbsp; &nbsp; &nbsp; &nbsp; oe=off</div><div>&nbsp; &nbsp; &nbsp; &nbsp; protostack=netkey</div><div>&nbsp; &nbsp; &nbsp; &nbsp; plutodebug=none</div>

<div>&nbsp; &nbsp; &nbsp; &nbsp; interfaces=%defaultroute</div><div>conn sonicwall</div><div>&nbsp; &nbsp; &nbsp; &nbsp; type=tunnel</div><div>&nbsp; &nbsp; &nbsp; &nbsp; left=<a href="http://xxxxxxxxxxx.compute.amazonaws.com">xxxxxxxxxxx.compute.amazonaws.com</a></div><div>&nbsp; &nbsp; &nbsp; &nbsp; leftnexthop=%defaultroute</div>

<div>&nbsp; &nbsp; &nbsp; &nbsp; leftsubnet=<a href="http://0.0.0.0/0.0.0.0">0.0.0.0/0.0.0.0</a></div><div>&nbsp; &nbsp; &nbsp; &nbsp; leftprotoport=17/1701</div><div>&nbsp; &nbsp; &nbsp; &nbsp; leftid=@GroupVPN</div><div>&nbsp; &nbsp; &nbsp; &nbsp; leftxauthclient=yes</div><div>&nbsp; &nbsp; &nbsp; &nbsp; leftxauthusername=XXXXXX</div>

<div>&nbsp; &nbsp; &nbsp; &nbsp; right=<a href="http://remote.server.com">remote.server.com</a></div><div>&nbsp; &nbsp; &nbsp; &nbsp; rightsubnet=<a href="http://192.168.10.0/24">192.168.10.0/24</a></div><div>&nbsp; &nbsp; &nbsp; &nbsp; rightprotoport=17/0</div><div>&nbsp; &nbsp; &nbsp; &nbsp; rightxauthserver=yes</div>

<div>&nbsp; &nbsp; &nbsp; &nbsp; rightid=@XXXXXXXX &nbsp;# The sonicwall's UID</div><div>&nbsp; &nbsp; &nbsp; &nbsp; pfs=no</div><div>&nbsp; &nbsp; &nbsp; &nbsp; aggrmode=yes</div><div>&nbsp; &nbsp; &nbsp; &nbsp; keyexchange=ike</div><div>&nbsp; &nbsp; &nbsp; &nbsp; auto=add</div><div>&nbsp; &nbsp; &nbsp; &nbsp; auth=esp</div><div>&nbsp; &nbsp; &nbsp; &nbsp; esp=3des-sha1</div>

<div>&nbsp; &nbsp; &nbsp; &nbsp; ike=3des-sha1-modp1024</div><div>&nbsp; &nbsp; &nbsp; &nbsp; ikelifetime=8h</div><div>&nbsp; &nbsp; &nbsp; &nbsp; authby=secret</div><div>&nbsp; &nbsp; &nbsp; &nbsp; rekey=no</div><div><br></div><div>Not sure what next steps are -- there isn't much I haven't tried, any suggestions?</div>

<div>thanks-</div><div>-doug</div><div><br></div>
</div></blockquote><blockquote type="cite"><div><span>_______________________________________________</span><br><span><a href="mailto:Users@lists.openswan.org">Users@lists.openswan.org</a></span><br><span><a href="https://lists.openswan.org/mailman/listinfo/users">https://lists.openswan.org/mailman/listinfo/users</a></span><br><span>Micropayments: <a href="https://flattr.com/thing/38387/IPsec-for-Linux-made-easy">https://flattr.com/thing/38387/IPsec-for-Linux-made-easy</a></span><br><span>Building and Integrating Virtual Private Networks with Openswan:</span><br><span><a href="http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155">http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155</a></span><br></div></blockquote></body></html>