Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSec VPN in Windows7 and l2tp VPN

I used to be able to use the windows XP vpn, and windows 7 build 7000 IPSec VPN without issue, and then I updated to w7 build 7100.

When using the IPSec VPN I receive the following in the logs, basically I get a a lot of GRE errors.

2009:06:22-08:51:06 fish pppd-pptp[28209]: remote IP address 10.194.9.2
2009:06:22-08:51:07 fish pppd-pptp[28213]: id="2201" severity="info" sys="SecureNet" sub="vpn" event="Connection started" username="wendy" variant="pptp" srcip="218.215.56.248" virtual_ip="10.194.9.2"
2009:06:22-09:00:30 fish pptpd[28208]: GRE: buffering packet #3337 (expecting #3332, lost or reordered)
2009:06:22-09:00:30 fish pptpd[28208]: GRE: buffering packet #3339 (expecting #3332, lost or reordered)
2009:06:22-09:00:30 fish pptpd[28208]: GRE: buffering packet #3340 (expecting #3332, lost or reordered)
2009:06:22-09:00:30 fish pptpd[28208]: GRE: buffering packet #3346 (expecting #3332, lost or reordered)
2009:06:22-09:00:30 fish pptpd[28208]: GRE: buffering packet #3348 (expecting #3332, lost or reordered)
2009:06:22-09:00:31 fish pptpd[28208]: GRE: buffering packet #3350 (expecting #3332, lost or reordered)
2009:06:22-09:00:31 fish pptpd[28208]: GRE: buffering packet #3354 (expecting #3332, lost or reordered)
2009:06:22-09:00:31 fish pptpd[28208]: GRE: buffering packet #3356 (expecting #3332, lost or reordered)
2009:06:22-09:00:31 fish pptpd[28208]: GRE: buffering packet #3357 (expecting #3332, lost or reordered)
2009:06:22-09:00:31 fish pptpd[28208]: GRE: timeout waiting for 5 packets
2009:06:22-09:00:31 fish pptpd[28208]: GRE: accepting #3337 from queue
2009:06:22-09:00:31 fish pptpd[28208]: GRE: timeout waiting for 1 packets
2009:06:22-09:00:31 fish pptpd[28208]: GRE: accepting #3339 from queue
2009:06:22-09:00:31 fish pptpd[28208]: GRE: accepting #3340 from queue
2009:06:22-09:00:31 fish pptpd[28208]: GRE: buffering packet #3360 (expecting #3341, lost or reordered)
2009:06:22-09:00:31 fish pptpd[28208]: GRE: timeout waiting for 5 packets
2009:06:22-09:00:31 fish pptpd[28208]: GRE: accepting #3346 from queue
2009:06:22-09:00:31 fish pptpd[28208]: GRE: timeout waiting for 1 packets
2009:06:22-09:00:31 fish pptpd[28208]: GRE: accepting #3348 from queue
2009:06:22-09:00:31 fish pptpd[28208]: GRE: buffering packet #3364 (expecting #3349, lost or reordered)
2009:06:22-09:00:31 fish pptpd[28208]: GRE: timeout waiting for 1 packets
2009:06:22-09:00:31 fish pptpd[28208]: GRE: accepting #3350 from queue
2009:06:22-09:00:31 fish pptpd[28208]: GRE: buffering packet #3365 (expecting #3351, lost or reordered)
2009:06:22-09:00:31 fish pptpd[28208]: GRE: timeout waiting for 3 packets

the symptoms are it connects and works sometimes and when it does work it only stays connected for 5 minutes or so, other times it just flatly refuses to authenticate and connect.

I then tried setting up l2tp. I have never had success with it but I turned it on and downloaded the certificate. Double clicked on the certificate run through the import wizard and when you look at the certificate mmc, I can find my certificate.

I then change the VPN settings client side, tell it it is now a l2tp IPSec that must have encryption.

it refuses straight away saying there is no certificate. I never understood how the connection dialog creates the relationship between the connection its self and the certificate. My only guess is that username, is that right? As you do not select it in the connection options.

any ideas? Thanks


This thread was automatically locked due to age.