<div>&gt;</div><div>&gt; Hi</div><div>&gt;&gt;</div><div>&gt;&gt; I&#39;ve installed Openswan on Ubuntu 10.04.</div><div>&gt;&gt;</div><div>&gt;&gt; I&#39;ve one network interface: eth0 = 10.202.x.x.</div><div>&gt;&gt;</div>
<div>&gt;&gt; I&#39;ve created another Virtual Network Interface: eth0:0 = 192.168.y.y.</div><div>&gt;&gt;</div><div>&gt;&gt; I&#39;ve Elastic IP: 50.17.z.z.</div><div>&gt;&gt;</div><div>&gt;&gt; I&#39;ve done natting with following commands:</div>
<div>&gt;&gt;</div><div>&gt;&gt; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</div><div>&gt;&gt;</div><div>&gt;&gt; then used more commands like this:</div><div>&gt;&gt;</div><div>&gt;&gt; iptables --flush</div><div>
&gt;&gt; iptables -t nat --flush</div><div>&gt;&gt; iptables --delete-chain</div><div>&gt;&gt; iptables -t nat --delete-chain</div><div>&gt;&gt; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -A </div><div>
&gt;&gt; FORWARD -i eth0:0 -j ACCEPT</div><div>&gt;&gt;</div><div>&gt;&gt; I&#39;ve configured my connection as under:</div><div>&gt;&gt;</div><div>&gt;&gt; conn TEST</div><div>&gt;&gt;</div><div>&gt;&gt; type=tunnel</div>
<div>&gt;&gt; authby=secret</div><div>&gt;&gt; ike=3des-md5-modp1024</div><div>&gt;&gt; ikelifetime=86400s</div><div>&gt;&gt;</div><div>&gt;&gt; phase2=esp</div><div>&gt;&gt; phase2alg=3des-md5;modp1024</div><div>&gt;&gt; lifetime=28800s</div>
<div>&gt;&gt; forceencaps=yes</div><div>&gt;&gt; pfs=no</div><div>&gt;&gt;</div><div>&gt;&gt; left=10.202.x.x</div><div>&gt;&gt; leftid=50.17.z.z</div><div>&gt;&gt; leftnexthop=%defaultroute</div><div>&gt;&gt; leftsubnet=192.168.y.y/32</div>
<div>&gt;&gt;</div><div>&gt;&gt; right=202.125.a.a</div><div>&gt;&gt; rightid=202.125.a.a</div><div>&gt;&gt; rightsubnet=172.16.b.b/32</div><div>&gt;&gt; rightnexthop=%defaultroute</div><div>&gt;&gt; dpdaction=restart</div>
<div>&gt;&gt; dpddelay=30</div><div>&gt;&gt; dpdtimeout=45</div><div>&gt;&gt;</div><div>&gt;&gt; auto=add</div><div>&gt;&gt;</div><div>&gt;&gt; now when I try to start a tunnel with command: ipsec auto --up TEST, </div><div>
&gt;&gt; tunnel comes up successfully, but when i ping 172.16.b.b. I don&#39;t get </div><div>&gt;&gt; any reply.</div><div>&gt;&gt;</div><div>&gt;&gt; All ports opened for all IP Addresses, firewall allow all. Still no </div>
<div>&gt;&gt; success.</div><div>&gt;&gt;</div><div>&gt;&gt; My routing table is as under:</div><div>&gt;&gt;</div><div>&gt;&gt; Destination Gateway Genmask Flags Metric Ref Use Iface</div><div>&gt;&gt; 192.168.222.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0</div>
<div>&gt;&gt; 10.202.70.0 0.0.0.0 255.255.254.0 U 0 0 0 eth0</div><div>&gt;&gt; 0.0.0.0 10.202.70.1 0.0.0.0 UG 100 0 0 eth0</div><div>&gt;&gt; 0.0.0.0 10.202.70.1 0.0.0.0 UG 100 0 0 eth0</div><div>&gt;&gt;</div><div>&gt;&gt;</div>
<div>&gt;&gt; iptables -L show:</div><div>&gt;&gt;</div><div>&gt;&gt; Chain INPUT (policy ACCEPT)</div><div>&gt;&gt;</div><div>&gt;&gt; target     prot opt source               destination</div><div>&gt;&gt;</div><div>&gt;&gt;</div>
<div>&gt;&gt; Chain FORWARD (policy ACCEPT)</div><div>&gt;&gt;</div><div>&gt;&gt; target     prot opt source               destination</div><div>&gt;&gt;</div><div>&gt;&gt; ACCEPT     all  --  anywhere             anywhere</div>
<div>&gt;&gt;</div><div>&gt;&gt;</div><div>&gt;&gt; Chain OUTPUT (policy ACCEPT)</div><div>&gt;&gt;</div><div>&gt;&gt; target     prot opt source               destination</div><div>&gt;&gt;</div><div>&gt;&gt; kindly guide me what i am missing, tunnel is being established </div>
<div>&gt;&gt; successfully but cannot ping other side, and they cannot ping me?</div><div>&gt;&gt;</div><div>&gt;&gt;</div><div>&gt;&gt; A I missing any route? Kindly do let me know what route to add, if </div><div>&gt;&gt; missed any?</div>
<div>&gt;&gt;</div><div>&gt;&gt; Thank you very much. Waiting for any answer. Thank you guys.</div><div>&gt;&gt;</div><div>&gt;&gt; Regards</div><div>&gt;&gt;</div><div>&gt;&gt; Imran</div><div>&gt;&gt;</div><div>&gt; LOG is:</div>
<div>&gt;</div><div>&gt; Mar 29 09:51:49 mx2 pluto[10593]: &quot;ufoneIN&quot; #2236: Dead Peer Detection </div><div>&gt; (RFC 3706): enabled Mar 29 09:51:49 mx2 pluto[10593]: &quot;ufoneIN&quot; #2237: </div><div>&gt; initiating Quick Mode</div>
<div>&gt; PSK+ENCRYPT+TUNNEL+UP+IKEv2ALLOW {using isakmp#2236 msgid:a2d8cddd</div><div>&gt; proposal=3DES(3)_192-MD5(1)_128 pfsgroup=no-pfs} Mar 29 09:51:49 mx2 </div><div>&gt; pluto[10593]: &quot;ufoneIN&quot; #2236: ignoring informational payload, type </div>
<div>&gt; IPSEC_RESPONDER_LIFETIME msgid=00000000 Mar 29 09:51:49 mx2 </div><div>&gt; pluto[10593]: &quot;ufoneIN&quot; #2236: received and ignored informational </div><div>&gt; message Mar 29 09:51:50 mx2 pluto[10593]: &quot;ufoneIN&quot; #2236: received </div>
<div>&gt; Delete SA</div><div>&gt; payload: deleting ISAKMP State #2236</div><div>&gt; Mar 29 09:51:50 mx2 pluto[10593]: packet from <a href="http://202.125.152.237:4500">202.125.152.237:4500</a>:</div><div>&gt; received and ignored informational message Mar 29 09:52:01 mx2 </div>
<div>&gt; CRON[21635]: pam_unix(cron:session): session opened for user root by </div><div>&gt; (uid=0) Mar 29 09:52:01 mx2 CRON[21635]: pam_unix(cron:session): </div><div>&gt; session closed for user root Mar 29 09:52:32 mx2 pluto[10593]: </div>
<div>&gt; &quot;ufoneIN&quot;: deleting connection Mar 29 09:52:32 mx2 pluto[10593]: </div><div>&gt; &quot;ufoneIN&quot; #2237: deleting state</div><div>&gt; (STATE_QUICK_I1)</div><div>&gt; Mar 29 09:52:32 mx2 pluto[10593]: added connection description &quot;ufoneIN&quot;</div>
<div>&gt; Mar 29 09:52:36 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: initiating Main </div><div>&gt; Mode Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: received </div><div>&gt; Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n] method set to=106 </div>
<div>&gt; Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: ignoring Vendor ID </div><div>&gt; payload [FRAGMENTATION c0000000] Mar 29 09:52:37 mx2 pluto[10593]: </div><div>&gt; &quot;ufoneIN&quot; #2238: enabling possible NAT-traversal with method </div>
<div>&gt; draft-ietf-ipsec-nat-t-ike-05 Mar 29 09:52:37 mx2 pluto[10593]: </div><div>&gt; &quot;ufoneIN&quot; #2238: transition from state</div><div>&gt; STATE_MAIN_I1 to state STATE_MAIN_I2</div><div>&gt; Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: STATE_MAIN_I2: sent </div>
<div>&gt; MI2, expecting MR2 Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: </div><div>&gt; received Vendor ID payload [Cisco-Unity] Mar 29 09:52:37 mx2 </div><div>&gt; pluto[10593]: &quot;ufoneIN&quot; #2238: received Vendor ID payload [XAUTH] Mar </div>
<div>&gt; 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: ignoring unknown Vendor </div><div>&gt; ID payload [938d9ec7b1eb6956bf8485a99551f9b7]</div><div>&gt; Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: ignoring Vendor ID </div>
<div>&gt; payload [Cisco VPN 3000 Series] Mar 29 09:52:37 mx2 pluto[10593]: </div><div>&gt; &quot;ufoneIN&quot; #2238: NAT-Traversal: Result using </div><div>&gt; draft-ietf-ipsec-nat-t-ike-02/03: both are NATed Mar 29 09:52:37 mx2 </div>
<div>&gt; pluto[10593]: &quot;ufoneIN&quot; #2238: transition from state</div><div>&gt; STATE_MAIN_I2 to state STATE_MAIN_I3</div><div>&gt; Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: STATE_MAIN_I3: sent </div>
<div>&gt; MI3, expecting MR3 Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: </div><div>&gt; received Vendor ID payload [Dead Peer Detection] Mar 29 09:52:37 mx2 </div><div>&gt; pluto[10593]: | protocol/port in Phase 1 ID Payload is 17/0. accepted </div>
<div>&gt; with port_floating NAT-T Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; </div><div>&gt; #2238: Main mode peer ID is</div><div>&gt; ID_IPV4_ADDR: &#39;202.125.152.237&#39;</div><div>&gt; Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: transition from </div>
<div>&gt; state</div><div>&gt; STATE_MAIN_I3 to state STATE_MAIN_I4</div><div>&gt; Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: STATE_MAIN_I4: </div><div>&gt; ISAKMP SA established {auth=OAKLEY_PRESHARED_KEY </div>
<div>&gt; cipher=oakley_3des_cbc_192</div><div>&gt; prf=oakley_md5 group=modp1024}</div><div>&gt; Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: Dead Peer Detection </div><div>&gt; (RFC 3706): enabled Mar 29 09:52:37 mx2 pluto[10593]: &quot;ufoneIN&quot; #2239: </div>
<div>&gt; initiating Quick Mode</div><div>&gt; PSK+ENCRYPT+TUNNEL+UP+IKEv2ALLOW {using isakmp#2238 msgid:3544a45b</div><div>&gt; proposal=3DES(3)_192-MD5(1)_128 pfsgroup=no-pfs} Mar 29 09:52:37 mx2 </div><div>&gt; pluto[10593]: &quot;ufoneIN&quot; #2238: ignoring informational payload, type </div>
<div>&gt; IPSEC_RESPONDER_LIFETIME msgid=00000000 Mar 29 09:52:37 mx2 </div><div>&gt; pluto[10593]: &quot;ufoneIN&quot; #2238: received and ignored informational </div><div>&gt; message Mar 29 09:52:38 mx2 pluto[10593]: &quot;ufoneIN&quot; #2238: received </div>
<div>&gt; Delete SA</div><div>&gt; payload: deleting ISAKMP State #2238</div><div>&gt; Mar 29 09:52:38 mx2 pluto[10593]: packet from <a href="http://202.125.152.237:4500">202.125.152.237:4500</a>:</div><div>&gt; received and ignored informational message</div>
<div>&gt;</div><div>&gt; Any idea how to resolve it?</div><div>&gt;</div><div><br></div>