This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSec connection, but no visibilty to local net

I can establish a tunnel between astaro beta 4.744
and my SSH sentinal client using a pre-shared key. 

I have a local network behind astaro using 192.168.0.X
networking. I've setup a virtual IP of 192.168.1.101
for my preshare key on astaro and use that same IP
in SSH sentinel.

How do I get visibility into my local net?

I have NAT traversal turned on for both client
and astaro. The local Subnet in my connection
definition is set to internal network.

I've turned on arp proxy for my internal network.
( saw it worked for someone else )

*Just guessing* i set up a network definition
for 192.168.1.x and added a rule for it to talk to
any but still no luck.

I've tried using "any" network and defining my
network in SSH sentinal

Can someone shed a little light on how to piece this 
together.

I think i may be a bit confused how the virtual IP
works.  


This thread was automatically locked due to age.
  • I'm still trying to figure this out. When trying to access an internal
    machine after establishing a VPN tunnel these messages are logged.

    Any Ideas ?

    2004:03:23-10:00:11 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:16 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 55
    2004:03:23-10:00:16 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:21 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 152
    2004:03:23-10:00:21 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:24 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 221
    2004:03:23-10:00:24 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:24 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 161
    2004:03:23-10:00:24 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:27 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 227
    2004:03:23-10:00:27 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:27 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 225
    2004:03:23-10:00:27 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:33 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 223
    2004:03:23-10:00:33 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:33 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 229
    2004:03:23-10:00:33 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:46 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 91
    2004:03:23-10:00:46 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:46 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 237
    2004:03:23-10:00:46 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:49 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 83
    2004:03:23-10:00:49 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:49 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 31
    2004:03:23-10:00:49 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:55 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 120
    2004:03:23-10:00:55 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:00:55 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 77
    2004:03:23-10:00:55 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:01:07 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 146
    2004:03:23-10:01:07 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454
    2004:03:23-10:01:07 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: next payload type of ISAKMP Message has an unknown value: 140
    2004:03:23-10:01:07 (none) pluto[1957]: packet from 168.226.XXX.XXX:454: sending notification INVALID_MAJOR_VERSION to 168.226.XXX.XXX:454  
  • After putting up a long battle with this i decided to load the
    production ASL 4 and give it a go. Sure enough everything
    worked fine. ( I'm very pleased that it's working! ).

    I'll ask the mods in the beta forum to move this thread over there
    since I can assume my oringinal problems were related to a bug
    in beta 4.744.