<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns="http://www.w3.org/TR/REC-html40"
xmlns:ns5="http://schemas.microsoft.com/office/2004/12/omml">

<head>
<meta http-equiv=Content-Type content="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 11 (filtered medium)">
<!--[if !mso]>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style>
<![endif]-->
<style>
<!--a:link
        {mso-style-priority:99;}
span.MSOHYPERLINK
        {mso-style-priority:99;}
a:visited
        {mso-style-priority:99;}
span.MSOHYPERLINKFOLLOWED
        {mso-style-priority:99;}
p.MSOACETATE
        {mso-style-priority:99;}
li.MSOACETATE
        {mso-style-priority:99;}
div.MSOACETATE
        {mso-style-priority:99;}
span.BALLOONTEXTCHAR
        {mso-style-priority:99;}

 /* Font Definitions */
 @font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:Calibri;}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:purple;
        text-decoration:underline;}
p.MsoAcetate, li.MsoAcetate, div.MsoAcetate
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:8.0pt;
        font-family:Tahoma;}
span.BalloonTextChar
        {font-family:Tahoma;}
span.EmailStyle19
        {mso-style-type:personal;
        font-family:Calibri;
        color:windowtext;}
span.EmailStyle20
        {mso-style-type:personal-reply;
        font-family:Arial;
        color:navy;}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-US link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'>The problem is the number of concurrent
logins that is associated with the Identifier has to be increased. The only
other explanation is your firewall only supports one firewall tunnel at a time
but I’m seeing online that it supports several. I’m not so familiar
with pfense products but with Juniper the IKE ID (which is similar to the
Identifier in pfense) has a number of logins associated with it. <o:p></o:p></span></font></p>

<div>

<div class=MsoNormal align=center style='text-align:center'><font size=3
face="Times New Roman"><span style='font-size:12.0pt;font-family:"Times New Roman"'>

<hr size=2 width="100%" align=center tabindex=-1>

</span></font></div>

<p class=MsoNormal><b><font size=2 face=Tahoma><span style='font-size:10.0pt;
font-family:Tahoma;font-weight:bold'>From:</span></font></b><font size=2
face=Tahoma><span style='font-size:10.0pt;font-family:Tahoma'>
vpn-help-bounces@lists.shrew.net [mailto:vpn-help-bounces@lists.shrew.net] <b><span
style='font-weight:bold'>On Behalf Of </span></b>Kevin Mellor<br>
<b><span style='font-weight:bold'>Sent:</span></b> Wednesday, November 10, 2010
4:35 PM<br>
<b><span style='font-weight:bold'>To:</span></b> vpn-help@lists.shrew.net<br>
<b><span style='font-weight:bold'>Subject:</span></b> [vpn-help] Multiple clients
on same subnet</span></font><font size=3 face="Times New Roman"><span
style='font-size:12.0pt;font-family:"Times New Roman"'><o:p></o:p></span></font></p>

</div>

<p class=MsoNormal><font size=2 face=Calibri><span style='font-size:11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>Hi all,<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>I hope someone can answer me this.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>I have a pfSense firewall with mobile IPSec enabled and am using the
Shrew VPN client for road warriors.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>I have followed the instructions here<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>http://doc.pfsense.org/index.php/IPSec_Road_Warrior/Mobile_Client_How-To<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>and it works great - I'm using mutual pre shared key authentication and
am specifying the local host subnet.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>My question is, is it possible to create 1 configuration and distribute
to all road warriors?  I know they can all share the same pre-shared key
but when a second user connects the first user gets disconnected.  Is this
because both users specify the same local host subnet?  Should the first
user get disconnected? Can multiple users share the same subnet?<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>Thanks<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'><o:p> </o:p></span></font></p>

<p class=MsoNormal><font size=2 face=Calibri><span lang=EN-GB style='font-size:
11.0pt'>Kev<o:p></o:p></span></font></p>

</div>

</body>

</html>