<div dir="ltr">Dear Shrew Users,<br><br>I have a strange problem. I'm using Shrew Soft client on my XP successfully, everything is working fine.<br><br>I'm exporting the same configuration to my Linux system, it seems to connect fine since I get the "tunnel enabled" message and the tap0 interface gets an address, however, the "security associations"  "established" shows "0" and after some time "failed" startes to increase. Status shows "connected" and remote host shows the IP. Transport used is NAT-T / IKE / ESP. Fragmentation and Dead Peer Detection shows disabled although I enabled them in the config.<br>
<br>I tried to search internet, saw settings about rp_filter, so I set the following sysctl values and rebooted.<br>net.ipv4.conf.default.rp_filter = 0<br>net.ipv4.conf.all.rp_filter = 0<br><br>Still no luck. My iptables is empty, there are no other firewalls on the system. Do you have any idea why this Phase2 negotiation is failing? I'm pasting the logs below. Please note that I changed the shown IP addresses by hand, so don't mind them unless necessary.<br>
<br>ikea window:<br><br><div style="margin-left: 40px;">config loaded for site '....'<br></div><div style="margin-left: 40px;">attached to key daemon ...<br>peer configured<br>iskamp proposal configured<br>esp proposal configured<br>
client configured<br>local id configured<br>remote id configured<br>pre-shared key configured<br>bringing up tunnel ...<br>network device configured<br>tunnel enabled<br></div><br>Then iked deamon debug output:<br><br><div style="margin-left: 40px;">
<span style="font-family: courier new,monospace;">parduscorporate emre # iked -F</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : created ike socket <a href="http://0.0.0.0:500">0.0.0.0:500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : created natt socket <a href="http://0.0.0.0:4500">0.0.0.0:4500</a></span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">## : IKE Daemon, ver 2.1.7</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">## : Copyright 2010 Shrew Soft Inc.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">## : This product linked OpenSSL 0.9.8q 2 Dec 2010</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : opened '/var/log/iked.log'</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : network process thread begin ...</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : pfkey process thread begin ...</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : ipc server process thread begin ...</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K< : recv pfkey REGISTER AH message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey REGISTER ESP message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K< : recv pfkey REGISTER IPCOMP message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDDUMP UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy added ( obj count = 1 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : ipc client process thread begin ...</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><A : peer config add message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : peer added ( obj count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local address 192.168.1.150 selected for peer</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : tunnel added ( obj count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><A : proposal config message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><A : proposal config message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><A : client config message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><A : xauth username message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><A : xauth password message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><A : local id '....' message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><A : preshared key message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><A : peer tunnel enable message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : new phase1 ( ISAKMP initiator )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : exchange type is aggressive</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : <a href="http://192.168.1.150:500">192.168.1.150:500</a> <-> <a href="http://1.2.1.254:500">1.2.1.254:500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : 730712a6afb74de7:0000000000000000</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase1 added ( obj count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : security association payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : - proposal #1 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #1 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #2 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #3 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #4 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #5 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #6 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #7 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #8 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #9 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #10 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #11 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #12 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #13 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #14 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #15 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #16 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #17 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #18 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : key exchange payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : nonce payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : identification payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local supports XAUTH</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local supports nat-t ( draft v00 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local supports nat-t ( draft v01 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local supports nat-t ( draft v02 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local supports nat-t ( draft v03 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local supports nat-t ( rfc )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local supports FRAGMENTATION</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local supports DPDv1</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local is SHREW SOFT compatible</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local is NETSCREEN compatible</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local is SIDEWINDER compatible</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : local is CISCO UNITY compatible</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:0000000000000000</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : message 00000000</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send IKE packet <a href="http://192.168.1.150:500">192.168.1.150:500</a> -> <a href="http://1.2.1.254:500">1.2.1.254:500</a> ( 1190 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 resend event scheduled ( ref count = 2 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : opened tap device tap0</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><- : recv IKE packet <a href="http://1.2.1.254:500">1.2.1.254:500</a> -> <a href="http://192.168.1.150:500">192.168.1.150:500</a> ( 448 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : processing phase1 packet ( 448 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">=< : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">=< : message 00000000</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : security association payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><< : - propsal #1 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : -- transform #14 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != aes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != aes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != aes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != aes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != aes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != aes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != blowfish )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != blowfish )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != blowfish )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != blowfish )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != blowfish )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : cipher type ( 3des != blowfish )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unmatched isakmp proposal/transform</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : hash type ( hmac-sha != hmac-md5 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : matched isakmp proposal #1 transform #14</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - transform    = ike</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - cipher type  = 3des</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - key length   = default</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - hash type    = sha1</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - dh group     = modp-1024</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - auth type    = xauth-initiator-psk</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - life seconds = 86400</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - life kbytes  = 0</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : key exchange payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><< : nonce payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : identification payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : phase1 id target is any</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : phase1 id match</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : received = ipv4-host 1.2.1.254</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : hash payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><< : vendor id payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : unknown vendor id ( 24 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">0x : 4c564739 2e302e32 36303a42 5249434b 3a392e30 2e323630</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : vendor id payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : peer supports XAUTH</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : vendor id payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : peer supports nat-t ( rfc )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : vendor id payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : peer supports nat-t ( draft v03 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : vendor id payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : peer supports nat-t ( draft v02 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : vendor id payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : unknown vendor id ( 16 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">0x : cd604643 35df21f8 7cfdb2fc 68b6a448</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><< : nat discovery payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : nat discovery payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : nat discovery - local address is translated</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : switching to src nat-t udp port 4500</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : switching to dst nat-t udp port 4500</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : DH shared secret ( 128 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : SETKEYID ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : SETKEYID_d ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : SETKEYID_a ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : SETKEYID_e ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : cipher key ( 40 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : cipher iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : phase1 hash_i ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : nat discovery payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : nat discovery payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : message 00000000</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : encrypt packet ( 100 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 resend event canceled ( ref count = 1 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 132 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : phase1 hash_r ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : phase1 hash_r ( received ) ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : phase1 sa established</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : <a href="http://1.2.1.2:4500">1.2.1.2:4500</a> <-> <a href="http://192.168.1.150:4500">192.168.1.150:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : sending peer INITIAL-CONTACT notification</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.2:4500">1.2.1.2:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - isakmp spi = 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - data size 0</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : notification payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : new informational hash ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new informational iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : message 5f372aba</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : encrypt packet ( 80 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 116 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 not found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><- : recv NAT-T:IKE packet <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> -> <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> ( 76 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : processing config packet ( 76 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : config not found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : config added ( obj count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : new config iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">=< : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">=< : message 55a5a265</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">=< : decrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : decrypt packet ( 76 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><= : trimmed packet padding ( 4 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><= : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><< : hash payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : attribute payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : configure hash_i ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : configure hash_c ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : configure hash verified</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - xauth authentication type</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - xauth username</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - xauth password</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : received basic xauth request -</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - standard xauth username</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - standard xauth password</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : sending xauth response for emree</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : attribute payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new configure hash ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : message 55a5a265</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : encrypt packet ( 85 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 124 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : config resend event scheduled ( ref count = 2 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><- : recv NAT-T:IKE packet <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> -> <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> ( 124 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : processing config packet ( 124 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : config found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new config iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">=< : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">=< : message e45dc6eb</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">=< : decrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : decrypt packet ( 124 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><= : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><< : hash payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : attribute payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : configure hash_i ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : configure hash_c ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : configure hash verified</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : received xauth result -</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : user emre authentication succeeded</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : sending xauth acknowledge</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : attribute payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new configure hash ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : message e45dc6eb</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : encrypt packet ( 60 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : config resend event canceled ( ref count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 92 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : config resend event scheduled ( ref count = 2 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : building config attribute list</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - IP4 Address</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - Address Expiry</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - IP4 Netamask</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - IP4 DNS Server</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - IP4 Subnet</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new config iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : sending config pull request</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : attribute payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new configure hash ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : message 516b9f31</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : encrypt packet ( 80 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : config resend event canceled ( ref count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 116 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : config resend event scheduled ( ref count = 2 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><- : recv NAT-T:IKE packet <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> -> <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> ( 116 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : processing config packet ( 116 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : config found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">=< : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">=< : message 516b9f31</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">=< : decrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : decrypt packet ( 116 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><= : trimmed packet padding ( 4 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><= : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><< : hash payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><< : attribute payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : configure hash_i ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : configure hash_c ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : configure hash verified</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : received config pull response</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - IP4 Address = 1.2.176.8</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - Address Expiry = 0</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - IP4 Netmask = 255.255.240.0</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - IP4 DNS Server = 1.2.1.13</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - IP4 DNS Server = 1.2.1.199</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - IP4 Subnet = ANY:<a href="http://0.0.0.0/0:*">0.0.0.0/0:*</a> ( invalid subnet ignored )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : config resend event canceled ( ref count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : configured adapter tap0</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : generating IPSEC security policies at UNIQUE level</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : creating NONE INBOUND policy ANY:1.2.1.254:* -> ANY:192.168.1.150:*</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy added ( obj count = 2 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : creating NONE OUTBOUND policy ANY:192.168.1.150:* -> ANY:1.2.1.254:*</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : created NONE policy route for <a href="http://1.2.1.254/32">1.2.1.254/32</a></span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy added ( obj count = 3 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : creating NONE INBOUND policy ANY:0.0.0.0:* -> ANY:1.2.176.8:*</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy added ( obj count = 4 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K> : send pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : creating NONE OUTBOUND policy ANY:1.2.176.8:* -> ANY:0.0.0.0:*</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : created NONE policy route for <a href="http://0.0.0.0/32">0.0.0.0/32</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy added ( obj count = 5 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K> : send pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : creating IPSEC INBOUND policy ANY:<a href="http://0.0.0.0/0:*">0.0.0.0/0:*</a> -> ANY:1.2.176.8:*</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy added ( obj count = 6 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : creating IPSEC OUTBOUND policy ANY:1.2.176.8:* -> ANY:<a href="http://0.0.0.0/0:*">0.0.0.0/0:*</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : created IPSEC policy route for 0.0.0.0</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy added ( obj count = 7 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDADD UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey ACQUIRE ESP message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : tunnel found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : new phase2 ( IPSEC initiator )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 added ( obj count = 1 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K> : send pfkey GETSPI ESP message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K< : recv pfkey GETSPI ESP message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase2 found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : updated spi for 1 ipsec-esp proposal</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : security association payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : - proposal #1 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #1 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #2 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #3 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #4 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #5 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #6 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #7 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #8 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #9 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #10 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #11 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #12 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #13 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #14 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #15 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #16 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #17 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #18 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : nonce payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : identification payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : identification payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : phase2 hash_i ( input ) ( 632 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : phase2 hash_i ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : new phase2 iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : message 3e77a6a5</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : encrypt packet ( 680 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 716 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 resend event scheduled ( ref count = 2 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : resend 1 phase2 packet(s) <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:KEEP-ALIVE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">-> : resend 1 phase2 packet(s) <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:KEEP-ALIVE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K! : unhandled pfkey message type EXPIRE ( 8 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : resend 1 phase2 packet(s) <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K< : recv pfkey ACQUIRE ESP message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : tunnel found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : new phase2 ( IPSEC initiator )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase2 added ( obj count = 2 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey GETSPI ESP message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey GETSPI ESP message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : updated spi for 1 ipsec-esp proposal</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : security association payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : - proposal #1 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #1 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #2 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #3 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #4 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #5 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #6 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #7 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #8 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #9 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #10 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #11 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #12 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #13 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #14 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #15 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #16 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #17 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #18 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : nonce payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : identification payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : identification payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : phase2 hash_i ( input ) ( 632 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : phase2 hash_i ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new phase2 iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : message b7c572db</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : encrypt packet ( 680 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 716 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 resend event scheduled ( ref count = 2 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : resend limit exceeded for phase2 exchange</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : phase2 removal before expire time</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase2 deleted ( obj count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">-> : resend 1 phase2 packet(s) <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:KEEP-ALIVE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">-> : resend 1 phase2 packet(s) <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:KEEP-ALIVE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K! : unhandled pfkey message type EXPIRE ( 8 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : resend 1 phase2 packet(s) <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K< : recv pfkey ACQUIRE ESP message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : tunnel found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : new phase2 ( IPSEC initiator )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase2 added ( obj count = 2 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey GETSPI ESP message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey GETSPI ESP message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : updated spi for 1 ipsec-esp proposal</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : security association payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : - proposal #1 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #1 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #2 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #3 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #4 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #5 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #6 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #7 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #8 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #9 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #10 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #11 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #12 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #13 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #14 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #15 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #16 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : -- transform #17 payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : -- transform #18 payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : nonce payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : identification payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : identification payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : phase2 hash_i ( input ) ( 632 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : phase2 hash_i ( computed ) ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new phase2 iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : message ef5c61e7</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : encrypt packet ( 680 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 716 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 resend event scheduled ( ref count = 2 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : resend limit exceeded for phase2 exchange</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : phase2 removal before expire time</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase2 deleted ( obj count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">-> : resend 1 phase2 packet(s) <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:KEEP-ALIVE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;"><A : peer tunnel disable message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : removing IPSEC INBOUND policy ANY:<a href="http://0.0.0.0/0:*">0.0.0.0/0:*</a> -> ANY:1.2.176.8:*</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K> : send pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : removing IPSEC OUTBOUND policy ANY:1.2.176.8:* -> ANY:<a href="http://10.0.0.0/0:*">10.0.0.0/0:*</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : removed IPSEC policy route for ANY:<a href="http://0.0.0.0/0:*">0.0.0.0/0:*</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : removing NONE INBOUND policy ANY:1.2.1.254:* -> ANY:192.168.1.150:*</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : removing NONE OUTBOUND policy ANY:192.168.1.150:* -> ANY:1.2.1.254:*</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : removed NONE policy route for ANY:1.2.1.254:*</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : removing NONE INBOUND policy ANY:0.0.0.0:* -> ANY:1.2.176.8:*</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K> : send pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : removing NONE OUTBOUND policy ANY:1.2.176.8:* -> ANY:0.0.0.0:*</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K> : send pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : removed NONE policy route for ANY:0.0.0.0:*</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy deleted ( obj count = 6 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy deleted ( obj count = 5 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy deleted ( obj count = 4 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy deleted ( obj count = 3 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy deleted ( obj count = 2 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">K< : recv pfkey X_SPDDELETE2 UNSPEC message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : policy found</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : policy deleted ( obj count = 1 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : closed tap device tap0</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : tunnel natt event canceled ( ref count = 5 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : tunnel stats event canceled ( ref count = 4 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : removing tunnel config references</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : config deleted ( obj count = 0 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : removing tunnel phase2 references</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 resend event canceled ( ref count = 1 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : phase2 removal before expire time</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase2 deleted ( obj count = 0 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : removing tunnel phase1 references</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 soft event canceled ( ref count = 3 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase1 hard event canceled ( ref count = 2 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : phase1 dead event canceled ( ref count = 1 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : sending peer DELETE message</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a></span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : - isakmp spi = 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : - data size 0</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>> : hash payload</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>> : delete payload</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : new informational hash ( 20 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : new informational iv ( 8 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : cookies 730712a6afb74de7:86a0d5e5b4bf35d9</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">>= : message bb0f0801</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">>= : encrypt iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">== : encrypt packet ( 80 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">== : stored iv ( 8 bytes )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">-> : send NAT-T:IKE packet <a href="http://192.168.1.150:4500">192.168.1.150:4500</a> -> <a href="http://1.2.1.254:4500">1.2.1.254:4500</a> ( 116 bytes )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">ii : phase1 removal before expire time</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : phase1 deleted ( obj count = 0 )</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : tunnel deleted ( obj count = 0 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">DB : removing all peer tunnel refrences</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">DB : peer deleted ( obj count = 0 )</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">ii : ipc client process thread exit ...</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">K! : unhandled pfkey message type EXPIRE ( 8 )</span><br></div><br>I really apprecaite to understand and fix why the same configuration works OK in XP and not in Linux.<br>
<br>Thanks and Best Regards,<br><br>Emre Erenoglu<br><br><br>
</div>