This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP over IPSec Roadwarrior problems

Hi,

i read the pdf "L2TP over IPSec for Roadwarriors" and configer my astaro and WinXP client.

LAN: 192.168.254.x
IPSec Pool: 10.x.x.x (first)

not work!! so i change the IPSec Pool Network to 192.168.254.x but l2tp will not work.

here the log:

14:47:05 (none) ipsec_starter[32719]: Reloading config...
2004:10:01-14:47:05 (none) pluto[32766]: | 
2004:10:01-14:47:05 (none) pluto[32766]: | *received whack message
2004:10:01-14:47:05 (none) pluto[32766]: shutting down
2004:10:01-14:47:05 (none) pluto[32766]: forgetting secrets
2004:10:01-14:47:05 (none) pluto[32766]: "S_L2TP_1": deleting connection
2004:10:01-14:47:05 (none) pluto[32766]: "S_L2TP_0": deleting connection
2004:10:01-14:47:05 (none) pluto[32766]: shutting down interface ipsec0/ppp0 xxx.xxx.xxx.xxx
2004:10:01-14:47:05 (none) pluto[32766]: shutting down interface ipsec0/ppp0 xxx.xxx.xxx.xxx
2004:10:01-14:47:05 (none) ipsec_starter[32719]: child 32766 (Pluto) has quit (exit code 0)
2004:10:01-14:47:05 (none) ipsec_starter[32719]: Reloading all secrets...
2004:10:01-14:47:05 (none) ipsec_starter[32719]: connect(pluto_ctl) failed: No such file or directory
2004:10:01-14:47:05 (none) ipsec_starter[32719]: Attempting to start pluto...
2004:10:01-14:47:07 (none) ipsec_starter[32719]: pluto too long to start... - kill kill
2004:10:01-14:47:08 (none) ipsec_starter[32719]: child 2772 (Pluto) has been killed by sig 15
2004:10:01-14:47:08 (none) ipsec_starter[32719]: pluto has died -- restart scheduled (5sec)
2004:10:01-14:47:12 (none) ipsec_starter[32719]: Attempting to start pluto...
2004:10:01-14:47:13 (none) ipsec_starter[32719]: pluto (2803) started
2004:10:01-14:47:13 (none) pluto[2803]: Starting Pluto (Openswan Version 1.0.2a)
2004:10:01-14:47:13 (none) pluto[2803]: including X.509 patch with traffic selectors (Version 0.9.39a)
2004:10:01-14:47:13 (none) pluto[2803]: including NAT-Traversal patch (Version 0.6)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_enc(): Activating OAKLEY_DES_CBC: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_enc(): Activating OAKLEY_AES_CBC: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_enc(): Activating OAKLEY_BLOWFISH_CBC: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_enc(): Activating OAKLEY_CAST_CBC: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_enc(): Activating OAKLEY_SERPENT_CBC: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_hash(): Activating OAKLEY_SHA2_256: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_hash(): Activating OAKLEY_SHA2_512: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_enc(): Activating OAKLEY_TWOFISH_CBC: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: ike_alg_register_enc(): Activating OAKLEY_SSH_PRIVATE_65289: Ok (ret=0)
2004:10:01-14:47:13 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/cacerts'
2004:10:01-14:47:13 (none) pluto[2803]: Warning: empty directory
2004:10:01-14:47:13 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/crls'
2004:10:01-14:47:13 (none) pluto[2803]: Warning: empty directory
2004:10:01-14:47:13 (none) pluto[2803]: OpenPGP certificate file '/etc/pgpcert.pgp' not found
2004:10:01-14:47:13 (none) pluto[2803]: listening for IKE messages
2004:10:01-14:47:13 (none) pluto[2803]: adding interface ipsec0/ppp0 xxx.xxx.xxx.xxx
2004:10:01-14:47:13 (none) pluto[2803]: adding interface ipsec0/ppp0 xxx.xxx.xxx.xxx:4500
2004:10:01-14:47:13 (none) pluto[2803]: loading secrets from "/etc/ipsec.secrets"
2004:10:01-14:47:13 (none) pluto[2803]: | from whack: got --esp=3des-md5
2004:10:01-14:47:13 (none) pluto[2803]: | from whack: got --ike=3des-sha-modp2048
2004:10:01-14:47:13 (none) pluto[2803]: added connection description "S_L2TP_0"
2004:10:01-14:47:13 (none) pluto[2803]: | from whack: got --esp=3des-md5
2004:10:01-14:47:13 (none) pluto[2803]: | from whack: got --ike=3des-sha-modp2048
2004:10:01-14:47:13 (none) pluto[2803]: added connection description "S_L2TP_1"
2004:10:01-14:48:10 (none) ipsec_starter[32719]: Reloading config...
2004:10:01-14:48:10 (none) ipsec_starter[32719]: Reloading all secrets...
2004:10:01-14:48:10 (none) pluto[2803]: forgetting secrets
2004:10:01-14:48:10 (none) pluto[2803]: loading secrets from "/etc/ipsec.secrets"
2004:10:01-14:48:10 (none) pluto[2803]: OpenPGP certificate file '/etc/pgpcert.pgp' not found
2004:10:01-14:48:10 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/cacerts'
2004:10:01-14:48:10 (none) pluto[2803]: Warning: empty directory
2004:10:01-14:48:10 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/crls'
2004:10:01-14:48:10 (none) pluto[2803]: Warning: empty directory
2004:10:01-14:48:10 (none) pluto[2803]: forgetting secrets
2004:10:01-14:48:10 (none) pluto[2803]: loading secrets from "/etc/ipsec.secrets"
2004:10:01-14:48:10 (none) pluto[2803]: OpenPGP certificate file '/etc/pgpcert.pgp' not found
2004:10:01-14:48:10 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/cacerts'
2004:10:01-14:48:10 (none) pluto[2803]: Warning: empty directory
2004:10:01-14:48:10 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/crls'
2004:10:01-14:48:10 (none) pluto[2803]: Warning: empty directory
2004:10:01-15:00:24 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:00:24 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #1: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:00:24 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #1: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:00:25 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:00:25 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #2: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:00:25 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #2: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:00:27 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:00:27 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #3: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:00:27 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #3: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:00:31 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:00:31 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #4: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:00:31 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #4: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:00:39 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:00:39 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #5: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:00:39 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #5: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:00:55 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:00:55 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #6: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:00:55 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #6: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:01:27 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Delete SA payload: not encrypted
2004:10:01-15:01:27 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: received and ignored informational message
2004:10:01-15:01:34 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #1: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:01:35 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #2: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:01:37 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #3: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:01:41 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #4: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:01:49 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #5: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:02:05 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx #6: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:02:05 (none) pluto[2803]: "S_L2TP_1"[1] xxx.xxx.xxx.xxx: deleting connection "S_L2TP_1" instance with peer xxx.xxx.xxx.xxx
2004:10:01-15:02:24 (none) ipsec_starter[32719]: Reloading config...
2004:10:01-15:02:24 (none) ipsec_starter[32719]: Reloading all secrets...
2004:10:01-15:02:24 (none) pluto[2803]: forgetting secrets
2004:10:01-15:02:24 (none) pluto[2803]: loading secrets from "/etc/ipsec.secrets"
2004:10:01-15:02:24 (none) pluto[2803]: OpenPGP certificate file '/etc/pgpcert.pgp' not found
2004:10:01-15:02:24 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/cacerts'
2004:10:01-15:02:24 (none) pluto[2803]: Warning: empty directory
2004:10:01-15:02:24 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/crls'
2004:10:01-15:02:24 (none) pluto[2803]: Warning: empty directory
2004:10:01-15:02:24 (none) pluto[2803]: forgetting secrets
2004:10:01-15:02:24 (none) pluto[2803]: loading secrets from "/etc/ipsec.secrets"
2004:10:01-15:02:24 (none) pluto[2803]: OpenPGP certificate file '/etc/pgpcert.pgp' not found
2004:10:01-15:02:24 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/cacerts'
2004:10:01-15:02:24 (none) pluto[2803]: Warning: empty directory
2004:10:01-15:02:24 (none) pluto[2803]: Changing to directory '/etc/ipsec.d/crls'
2004:10:01-15:02:24 (none) pluto[2803]: Warning: empty directory
2004:10:01-15:02:25 (none) l2tpd[19122]: death_handler: Fatal signal 15 received
2004:10:01-15:02:26 (none) l2tpd[3980]: This binary does not support kernel L2TP.
2004:10:01-15:02:26 (none) l2tpd[3981]: l2tpd version 0.69 started on hostname PID:3981
2004:10:01-15:02:26 (none) l2tpd[3981]: Written by Mark Spencer, Copyright (C) 1998, Adtran, Inc.
2004:10:01-15:02:26 (none) l2tpd[3981]: Forked by Scott Balmos and David Stipp, (C) 2001
2004:10:01-15:02:26 (none) l2tpd[3981]: Inhereted by Jeff McAdams, (C) 2002
2004:10:01-15:02:26 (none) l2tpd[3981]: Linux version 2.4.21-21503-default on a i686, listening on IP address 0.0.0.0, port 1701
2004:10:01-15:03:25 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:03:25 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #7: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:03:25 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #7: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:03:26 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:03:26 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #8: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:03:26 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #8: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:03:28 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:03:28 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #9: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:03:28 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #9: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:03:32 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:03:32 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #10: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:03:32 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #10: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:03:40 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:03:40 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #11: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:03:40 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #11: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:03:56 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
2004:10:01-15:03:56 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #12: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx
2004:10:01-15:03:56 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #12: transition from state (null) to state STATE_MAIN_R1
2004:10:01-15:04:28 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: ignoring Delete SA payload: not encrypted
2004:10:01-15:04:28 (none) pluto[2803]: packet from xxx.xxx.xxx.xxx:500: received and ignored informational message
2004:10:01-15:04:35 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #7: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:04:36 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #8: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:04:38 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #9: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:04:42 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #10: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:04:50 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #11: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:05:06 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx #12: max number of retransmissions (2) reached STATE_MAIN_R1
2004:10:01-15:05:06 (none) pluto[2803]: "S_L2TP_1"[2] xxx.xxx.xxx.xxx: deleting connection "S_L2TP_1" instance with peer xxx.xxx.xxx.xxx


This thread was automatically locked due to age.
  • I have an LAN 192.168.100.X  and an IPSEC Pool 192.168.12.X  it is workin! Lan and IPSEC pool must be diffrent! 
    You also have to install the patches for XP. 
    and don`t forget the Rule!
  • thanks for reply.
    the internal lan and ipsec-pool was the same network. 
    i have chang this but no victory.....
    see the log

    2004:11:03-11:22:54 (none) pluto[22494]: packet from xxx.xxx.xxx.xxx:61603: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
    2004:11:03-11:22:54 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #31: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx:61603
    2004:11:03-11:22:54 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #31: transition from state (null) to state STATE_MAIN_R1
    2004:11:03-11:22:55 (none) pluto[22494]: packet from xxx.xxx.xxx.xxx:61603: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
    2004:11:03-11:22:55 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #32: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx:61603
    2004:11:03-11:22:55 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #32: transition from state (null) to state STATE_MAIN_R1
    2004:11:03-11:22:57 (none) pluto[22494]: packet from xxx.xxx.xxx.xxx:61603: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
    2004:11:03-11:22:57 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #33: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx:61603
    2004:11:03-11:22:57 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #33: transition from state (null) to state STATE_MAIN_R1
    2004:11:03-11:23:01 (none) pluto[22494]: packet from xxx.xxx.xxx.xxx:61603: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
    2004:11:03-11:23:01 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #34: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx:61603
    2004:11:03-11:23:01 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #34: transition from state (null) to state STATE_MAIN_R1
    2004:11:03-11:23:09 (none) pluto[22494]: packet from xxx.xxx.xxx.xxx:61603: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
    2004:11:03-11:23:09 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #35: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx:61603
    2004:11:03-11:23:09 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #35: transition from state (null) to state STATE_MAIN_R1
    2004:11:03-11:23:25 (none) pluto[22494]: packet from xxx.xxx.xxx.xxx:61603: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003]
    2004:11:03-11:23:25 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #36: responding to Main Mode from unknown peer xxx.xxx.xxx.xxx:61603
    2004:11:03-11:23:25 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #36: transition from state (null) to state STATE_MAIN_R1
    2004:11:03-11:23:47 (none) pluto[22494]: packet from xxx.xxx.xxx.xxx:61603: ignoring Delete SA payload: not encrypted
    2004:11:03-11:23:47 (none) pluto[22494]: packet from xxx.xxx.xxx.xxx:61603: received and ignored informational message
    2004:11:03-11:24:04 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #31: max number of retransmissions (2) reached STATE_MAIN_R1
    2004:11:03-11:24:05 (none) pluto[22494]: "S_L2TP_1"[4] xxx.xxx.xxx.xxx:61603 #32: max number of retransmissions (2) reached STATE_MAIN_R1
  • Sorry for answering so late!
    Maybe you have not installed the XP Patch, or you have installed another IPSEC Client!
    Have you any other roadwarrier connections?