Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PGPNet 7.1 and ASL 2.X, cannot communication after Up2Date to 2.05.

Hello Everyone,

I'm attempting to connect a remote site that has DSL (PPPOE, PGPNet) and our main site DSL (static, ASL 2.0).  I'm following the instruction for 1.8 and PGPNet.  However the two don't seem to be talking?  

     I just did the UP2Date to 2.05 (remotely), now I cannot communicate with the ASL server?!  Any suggestions are appreciated.

Cecil


This thread was automatically locked due to age.
Parents
  • A reboot of the server has me back in...  Here is what I get from the ASL VPN livelog:
    Sep 25 00:32:39 cmm Pluto[2426]:| state transition function for STATE_MAIN_R0 failed: NO_PROPOSAL_CHOSEN 
    Sep 25 00:33:22 cmm Pluto[2426]:| 
    Sep 25 00:33:22 cmm Pluto[2426]:| *time to handle event 
    Sep 25 00:33:22 cmm Pluto[2426]:| event after this is EVENT_REINIT_SECRET in 3360 seconds 
    Sep 25 00:33:22 cmm Pluto[2426]:| inserting event EVENT_SHUNT_SCAN, timeout in 120 seconds 
    Sep 25 00:33:22 cmm Pluto[2426]:| next event EVENT_SHUNT_SCAN in 120 seconds 

    And from PGPnet:
    9/25/01 12:38:06 PM IKE 66.w.x.y Response Timeout
    9/25/01 12:38:06 PM Service 66.w.x.y Unable to establish Security Association


    Any thoughts?!  Thanks in advance,

    Cecil
  • Hi Cecil,

    this sounds strange, 
    can you please give me a short description of your setup and what you tried.

    THX Gert
  • Gert,

    Thanks for the re[ly, sorry for not getting back with you sooner.  On the server end, we have a Netopia 7200 router(static ip), the client side has a Speedstream 5263(pppoe).  I set things up in the same manner that the HOWTO describes.  

    It appears that the Netopia wasn't configured to allow IPSec, but that has now been configured to do so.  Here is the log from ASL:

    Oct 8 03:12:34 cmm Pluto[1430]:| event after this is EVENT_SHUNT_SCAN in 24 seconds 
    Oct 8 03:12:34 cmm Pluto[1430]:| inserting event EVENT_SO_DISCARD, timeout in 0 seconds for #4 
    Oct 8 03:12:34 cmm Pluto[1430]:| instantiated "Warehouse_1" for 216.249.97.26 
    Oct 8 03:12:34 cmm Pluto[1430]:| next event EVENT_SHUNT_SCAN in 24 seconds 
    Oct 8 03:12:34 cmm Pluto[1430]:| next event EVENT_SO_DISCARD in 0 seconds for #4 
    Oct 8 03:12:34 cmm Pluto[1430]:| peer: d8 f9 61 1a 
    Oct 8 03:12:34 cmm Pluto[1430]:| peer: d8 f9 61 1a 
    Oct 8 03:12:34 cmm Pluto[1430]:| state hash entry 11 
    Oct 8 03:12:34 cmm Pluto[1430]:| state hash entry 11 
    Oct 8 03:12:34 cmm Pluto[1430]:| state transition function for STATE_MAIN_R0 failed: NO_PROPOSAL_CHOSEN 

    From PGPNet:
    IKE:Response timeout:
    Serive:Unable to establish security association.

    Cecil
Reply
  • Gert,

    Thanks for the re[ly, sorry for not getting back with you sooner.  On the server end, we have a Netopia 7200 router(static ip), the client side has a Speedstream 5263(pppoe).  I set things up in the same manner that the HOWTO describes.  

    It appears that the Netopia wasn't configured to allow IPSec, but that has now been configured to do so.  Here is the log from ASL:

    Oct 8 03:12:34 cmm Pluto[1430]:| event after this is EVENT_SHUNT_SCAN in 24 seconds 
    Oct 8 03:12:34 cmm Pluto[1430]:| inserting event EVENT_SO_DISCARD, timeout in 0 seconds for #4 
    Oct 8 03:12:34 cmm Pluto[1430]:| instantiated "Warehouse_1" for 216.249.97.26 
    Oct 8 03:12:34 cmm Pluto[1430]:| next event EVENT_SHUNT_SCAN in 24 seconds 
    Oct 8 03:12:34 cmm Pluto[1430]:| next event EVENT_SO_DISCARD in 0 seconds for #4 
    Oct 8 03:12:34 cmm Pluto[1430]:| peer: d8 f9 61 1a 
    Oct 8 03:12:34 cmm Pluto[1430]:| peer: d8 f9 61 1a 
    Oct 8 03:12:34 cmm Pluto[1430]:| state hash entry 11 
    Oct 8 03:12:34 cmm Pluto[1430]:| state hash entry 11 
    Oct 8 03:12:34 cmm Pluto[1430]:| state transition function for STATE_MAIN_R0 failed: NO_PROPOSAL_CHOSEN 

    From PGPNet:
    IKE:Response timeout:
    Serive:Unable to establish security association.

    Cecil
Children
No Data