This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[ASL 6.001] NATed roadwarriors don't work

I'm currently testing Astaro ASL to make a VPN Gateway.
I've got a problem with roadwarriors.
They work when not nated (POTS access), but they don't when nated (GPRS Access) in both L2TP and plain IPSEC.

The error is :
2005:07:22-10:11:35 (none) pluto[28176]: "D_Test_UXVPN_IPSEC_0"[8] 194.51.100.246 #11: cannot respond to IPsec SA request because no connection is known for 3.0.0.0/8===84.101.x.x[C=FR, ST=xxx, L=Vxxxx, O=Exxxxx, OU=Inxxxxxx, CN=uxvpn, E=root@localhost]...194.51.x.x[C=FR, ST=xxx, L=Vxxxx, O=Exxxxx, OU=Ixxxxxxx, CN=groxxxxx, E=groxxxxx@mydomain.fr]===10.15.x.x/32

Is it a known issue ? Is there a solution?


Other thing.
I've got the same problem (and error) when in plain ipsec with NCP client for example, when i don't use "local ip" but 'manual ip'.

Info :
All of this work with openswan,  kernel 2.6 and ipsec native on a Mandriva distrib. But I'd like to make Astaro working because i'm interested by some features attributing an address  pool depending on the distinguish name of the x509 cert.

Thanks.


This thread was automatically locked due to age.
Parents
  • Hi,

    same Problem with 6.304. 

    2007:03:13-10:10:32 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:10:37 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:10:43 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:11:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 5
    2007:03:13-10:12:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 6
    2007:03:13-10:12:44 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:12:45 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:12:47 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:12:56 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:13:08 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:13:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 7
    2007:03:13-10:13:32 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:14:20 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:14:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 8
    2007:03:13-10:15:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 9
    2007:03:13-10:15:56 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:16:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 10


    Help me, please!

    Druide
Reply
  • Hi,

    same Problem with 6.304. 

    2007:03:13-10:10:32 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:10:37 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:10:43 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:11:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 5
    2007:03:13-10:12:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 6
    2007:03:13-10:12:44 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:12:45 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:12:47 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:12:56 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:13:08 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:13:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 7
    2007:03:13-10:13:32 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:14:20 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:14:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 8
    2007:03:13-10:15:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 9
    2007:03:13-10:15:56 (none) pluto[5832]: ERROR: asynchronous network error report on ppp0 (sport=4500) for message to 217.228.246.150 port 4500, complainant 195.4.159.176: No route to host [errno 113, origin ICMP type 11 code 1 (not authenticated)]
    2007:03:13-10:16:23 (none) l2tpd[5894]: check_control: control, cid = 0, Ns = 4, Nr = 10


    Help me, please!

    Druide
Children
No Data