Folks:<br>  I think I've got about 95% of my handshake complete between Shrewsoft VPN client and a Cisco FVS336G.  Here is the log on the FVS336G:<br><br><br clear="all"><br>-- 2010 May 10 07:44:29 [FVS336G] [IKE] Remote configuration for identifier "<a href="http://fvs_remote.com">fvs_remote.com</a>" found_<br>
2010 May 10 07:44:29 [FVS336G] [IKE] Received request for new phase 1 negotiation: 67.76.235.148[500]<=>173.11.130.253[500]_<br>2010 May 10 07:44:29 [FVS336G] [IKE] Beginning Aggressive mode._<br>2010 May 10 07:44:29 [FVS336G] [IKE] Received Vendor ID: draft-ietf-ipsra-isakmp-xauth-06.txt_<br>
2010 May 10 07:44:29 [FVS336G] [IKE] Received unknown Vendor ID_<br>                - Last output repeated twice -<br>2010 May 10 07:44:29 [FVS336G] [IKE] Received Vendor ID: draft-ietf-ipsec-nat-t-ike-02__<br>2010 May 10 07:44:29 [FVS336G] [IKE] Received unknown Vendor ID_<br>
                - Last output repeated 6 times -<br>2010 May 10 07:44:29 [FVS336G] [IKE] Received Vendor ID: CISCO-UNITY_<br>2010 May 10 07:44:29 [FVS336G] [IKE] For 173.11.130.253[500], Selected NAT-T version: draft-ietf-ipsec-nat-t-ike-02_<br>
2010 May 10 07:44:30 [FVS336G] [IKE] Floating ports for NAT-T with peer 173.11.130.253[4500]_<br>2010 May 10 07:44:30 [FVS336G] [IKE] NAT-D payload does not match for 67.76.235.148[4500]_<br>2010 May 10 07:44:30 [FVS336G] [IKE] NAT-D payload does not match for 173.11.130.253[4500]_<br>
2010 May 10 07:44:30 [FVS336G] [IKE] NAT detected: Local is behind a NAT device. and alsoPeer is behind a NAT device_<br>2010 May 10 07:44:30 [FVS336G] [IKE] 172.20.0.1 IP address is assigned to remote peer 173.11.130.253[4500]_<br>
2010 May 10 07:44:30 [FVS336G] [IKE] ISAKMP-SA established for 67.76.235.148[4500]-173.11.130.253[4500] with spi:64b2b83fb57674d7:98e4904d5fc27eff_<br>2010 May 10 07:44:30 [FVS336G] [IKE] Sending Informational Exchange: notify payload[INITIAL-CONTACT]_<br>
2010 May 10 07:44:30 [FVS336G] [IKE] Purged ISAKMP-SA with proto_id=ISAKMP and spi=64b2b83fb57674d7:98e4904d5fc27eff._<br>2010 May 10 07:44:31 [FVS336G] [IKE] ISAKMP-SA deleted for 67.76.235.148[4500]-173.11.130.253[4500] with spi:64b2b83fb57674d7:98e4904d5fc27eff_<br>
2010 May 10 07:44:31 [FVS336G] [IKE] 172.20.0.1 IP address has been released by remote peer._<br>2010 May 10 07:44:31 [FVS336G] [IKE] No policy found: <a href="http://172.20.0.1/32[0]">172.20.0.1/32[0]</a> <a href="http://0.0.0.0/0[0]">0.0.0.0/0[0]</a> proto=any dir=in_<br>
2010 May 10 07:44:31 [FVS336G] [IKE] No policy found: <a href="http://0.0.0.0/0[0]">0.0.0.0/0[0]</a> <a href="http://172.20.0.1/32[0]">172.20.0.1/32[0]</a> proto=any dir=out_<br><br>I've tried operating the Trace Utility as administrator.  It opens, but the 'Open Log' and 'Trace Log' seem to have no effect.  I'm running Shrewsoft on a HP DV5T laptop 64-bit on Vista. Any help/tips would be greatly appreciated.  Currently Shrewsoft  seems to hang at "Opening Tunnel..."<br>
<br>Best Regards,<br>Robert C. Rolnik<br><br>