This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Setting up L2TP remote access

I am trying to setup L2TP remote access and when I try to connect from my laptop it never connects, it says connection to host and it never does. The IPSEC log shows the laptop trying to connect but it says :



"2007:09:11-11:13:17 (none) pluto[5652]: packet from 75.193.211.16:500: received Vendor ID payload [RFC 3947]
2007:09:11-11:13:17 (none) pluto[5652]: packet from 75.193.211.16:500: ignoring Vendor ID payload [4df37928e9fc4fd1b3262170d515c662]
2007:09:11-11:13:17 (none) pluto[5652]: packet from 75.193.211.16:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02]
2007:09:11-11:13:17 (none) pluto[5652]: packet from 75.193.211.16:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16 #8: responding to Main Mode from unknown peer 75.193.211.16
2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16 #8: ignoring Vendor ID payload [KAME/racoon]
2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16 #8: NAT-Traversal: Result using RFC 3947: i am NATed
2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16 #8: Peer ID is ID_IPV4_ADDR: '75.193.211.16'
2007:09:11-11:13:17 (none) pluto[5652]: | NAT-T: new mapping 75.193.211.16:500/4500)
2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sent MR3, ISAKMP SA established
2007:09:11-11:13:19 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: cannot respond to IPsec SA request because no connection is known for 24.151.233.167/32===192.168.1.101:4500:17/1701...75.193.211.16:4500:17/%any
2007:09:11-11:13:19 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 
75.193.211.16:4500 #8: sending encrypted notification INVALID_ID_INFORMATION to 75.193.211.16:4500
2007:09:11-11:13:21 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x311ff0e0 (perhaps this is a duplicated packet)
2007:09:11-11:13:21 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sending encrypted notification INVALID_MESSAGE_ID to 75.193.211.16:4500
2007:09:11-11:13:24 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x311ff0e0 (perhaps this is a duplicated packet)
2007:09:11-11:13:24 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sending encrypted notification INVALID_MESSAGE_ID to 75.193.211.16:4500
2007:09:11-11:13:27 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x311ff0e0 (perhaps this is a duplicated packet)
2007:09:11-11:13:27 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sending encrypted notification INVALID_MESSAGE_ID to 75.193.211.16:4500
2007:09:11-11:13:30 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x311ff0e0 (perhaps this is a duplicated packet)
2007:09:11-11:13:30 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sending encrypted notification INVALID_MESSAGE_ID to 75.193.211.16:4500 "


Any help would be great. Thanks.
-Brad


This thread was automatically locked due to age.
Parents
  • How are you connected? With a router?
    Are you using virtual IP-adresses?



    I am trying to setup L2TP remote access and when I try to connect from my laptop it never connects, it says connection to host and it never does. The IPSEC log shows the laptop trying to connect but it says :



    "2007:09:11-11:13:17 (none) pluto[5652]: packet from 75.193.211.16:500: received Vendor ID payload [RFC 3947]
    2007:09:11-11:13:17 (none) pluto[5652]: packet from 75.193.211.16:500: ignoring Vendor ID payload [4df37928e9fc4fd1b3262170d515c662]
    2007:09:11-11:13:17 (none) pluto[5652]: packet from 75.193.211.16:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02]
    2007:09:11-11:13:17 (none) pluto[5652]: packet from 75.193.211.16:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
    2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16 #8: responding to Main Mode from unknown peer 75.193.211.16
    2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16 #8: ignoring Vendor ID payload [KAME/racoon]
    2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16 #8: NAT-Traversal: Result using RFC 3947: i am NATed
    2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16 #8: Peer ID is ID_IPV4_ADDR: '75.193.211.16'
    2007:09:11-11:13:17 (none) pluto[5652]: | NAT-T: new mapping 75.193.211.16:500/4500)
    2007:09:11-11:13:17 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sent MR3, ISAKMP SA established
    2007:09:11-11:13:19 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: cannot respond to IPsec SA request because no connection is known for 24.151.233.167/32===192.168.1.101:4500:17/1701...75.193.211.16:4500:17/%any
    2007:09:11-11:13:19 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 
    75.193.211.16:4500 #8: sending encrypted notification INVALID_ID_INFORMATION to 75.193.211.16:4500
    2007:09:11-11:13:21 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x311ff0e0 (perhaps this is a duplicated packet)
    2007:09:11-11:13:21 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sending encrypted notification INVALID_MESSAGE_ID to 75.193.211.16:4500
    2007:09:11-11:13:24 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x311ff0e0 (perhaps this is a duplicated packet)
    2007:09:11-11:13:24 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sending encrypted notification INVALID_MESSAGE_ID to 75.193.211.16:4500
    2007:09:11-11:13:27 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x311ff0e0 (perhaps this is a duplicated packet)
    2007:09:11-11:13:27 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sending encrypted notification INVALID_MESSAGE_ID to 75.193.211.16:4500
    2007:09:11-11:13:30 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: Quick Mode I1 message is unacceptable because it uses a previously used Message ID 0x311ff0e0 (perhaps this is a duplicated packet)
    2007:09:11-11:13:30 (none) pluto[5652]: "D_REF_kMiCQmYOwi_1"[8] 75.193.211.16:4500 #8: sending encrypted notification INVALID_MESSAGE_ID to 75.193.211.16:4500 "


    Any help would be great. Thanks.
    -Brad
  • I have setup like this it CABLE MODEM > LINKSYS BEFSR41 router > ASTARO GATEWAY. I have the astaro DMZed thru the router. And no I have no idea if I am using virtual IPs. Thanks
  • Is the "External Interface" off your astaro a Public IP address?
    Or is the DMZ-function active on your Router? IP address like 192.168.1.x (=External Interface Astaro)
  • Its the DMZ-function of my router. Its IP is 192.168.1.101
  • Its using the DMZ function of my router. The External Interface ip is 192.168.1.101
  • Have you been able to test it from the "internal network"? Is it working?
    You can set the Debug Mode ON to see extra DATA.

    Is it a windows Laptop, Yess -> use Preshared key and Interface= Internal

    Does it work know?
    After that change to External Interface
    Did you follow the manual on http://www.astaro.com/kb/
  • It worked while loging in from inside the network but when I try to do it from out side the network it doesnt, I did fallow the manual and i swited it to external when i tryed to login from outside the network.
Reply
  • It worked while loging in from inside the network but when I try to do it from out side the network it doesnt, I did fallow the manual and i swited it to external when i tryed to login from outside the network.
Children