<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Tahoma
}
--></style></head>
<body class='hmmessage'><div dir='ltr'>
Hi Mos,<div><br></div><div>I found a fix for this.</div><div><br></div><div><a href="http://blog.davidvassallo.me/2011/05/24/windows-l2tp-split-tunnelling-using-cmak/">http://blog.davidvassallo.me/2011/05/24/windows-l2tp-split-tunnelling-using-cmak/</a> </div><div><br></div><div>On Mac OSX under advanced settings there is an option to untick. this works for me!<br><br><div><div id="SkyDrivePlaceholder"></div><hr id="stopSpelling">From: taekwondoaqr@gmail.com<br>Date: Wed, 11 Jul 2012 13:56:22 +0430<br>Subject: Re: [strongSwan] Strongswan issues with Windows 7 clients<br>To: jaymara22@hotmail.com<br><br><div dir="ltr">I've this problem too and have to disconnect from vpn when I want to use the internal network.<br><br>Mos<br><br><div class="ecxgmail_quote">On Mon, Jul 9, 2012 at 7:01 PM, John Mara <span dir="ltr"><<a href="mailto:jaymara22@hotmail.com">jaymara22@hotmail.com</a>></span> wrote:<br>

<blockquote class="ecxgmail_quote" style="border-left:1px #ccc solid;padding-left:1ex">


<div><div dir="ltr">
Awesome Mos. It works!!<div><br></div><div> One more thing. once connected all traffic in client goes through the tunnel. However in my setup I have a file server behind the VPN gateway (samba - 192.168.4.14). I only want traffic destined to 192.168.4.14 sent via the tunnel. do you know how it can be done. I think you need to add a route on top of the ppp connection ? </div>

<div><br></div><div>thanks man!<br><div><div></div><hr>From: <a href="mailto:taekwondoaqr@gmail.com">taekwondoaqr@gmail.com</a><br>Date: Mon, 9 Jul 2012 06:37:26 +0430<div><div class="h5"><br>Subject: Re: [strongSwan] Strongswan issues with Windows 7 clients<br>

To: <a href="mailto:jaymara22@hotmail.com">jaymara22@hotmail.com</a><br><br><div dir="ltr">Hello John,<br><br>VPN Properties -> Security -><br>Type : L2TP/IPSec<br>Advanced settings -> Set the preshared key<br>

Allow these protocols : mschap-v2<br><br>This is working fine for me on win 7.<br>

<br><br><div>On Mon, Jul 9, 2012 at 4:42 AM, John Mara <span dir="ltr"><<a href="mailto:jaymara22@hotmail.com">jaymara22@hotmail.com</a>></span> wrote:<br><blockquote style="border-left:1px #ccc solid;padding-left:1ex">






<div><div dir="ltr">
Hi Mos,<div>Thanks for the info. It asks for a server certificate when i click on the connect button on Windows 7<br><div><br></div><div><div><div></div><hr>From: <a href="mailto:taekwondoaqr@gmail.com">taekwondoaqr@gmail.com</a><br>



Date: Sun, 8 Jul 2012 22:14:52 +0430<br>Subject: Re: [strongSwan] Strongswan issues with Windows 7 clients<br>To: <a href="mailto:jaymara22@hotmail.com">jaymara22@hotmail.com</a></div><div><div>

<br><br><div dir="ltr">Hello,<br><br>try the following conn  :<br><br>conn L2TP-VPN<br>       authby=psk<br>       compress=no<br>       keyexchange=ikev1<br>       pfs=no<br>       rekey=no<br>       type=transport<br>       left=203.143.22.43<br>





       leftnexthop=203.143.22.43<br>       leftprotoport=17/1701<br>       right=%any<br>       rightprotoport=17/%any<br>       rightsubnetwithin=<a href="http://0.0.0.0/0" target="_blank">0.0.0.0/0</a><br>       auto=start<br>



<br>Regards,<br>

Mos<br><br><div>On Sun, Jul 8, 2012 at 9:07 PM, John Mara <span dir="ltr"><<a href="mailto:jaymara22@hotmail.com">jaymara22@hotmail.com</a>></span> wrote:<br><blockquote style="border-left:1px #ccc solid;padding-left:1ex">








<div><div dir="ltr">
Hi All,<div><br></div><div>My ipsec.conf is as below and using strongSwan 4.5.0 IPsec and Xl2tpd on ubuntu 10.04</div><div><br></div><div><div>config setup</div><div>        nat_traversal=yes</div><div>        plutostart=yes</div>





<div>        charonstart=yes</div><div><br></div><div>conn L2TP-VPN</div><div>        type=transport</div><div>        keyexchange=ikev1</div><div>        keyingtries=3</div><div>        authby=psk</div><div>        pfs=no</div>





<div>        rekey=no</div><div>        left=203.143.22.43</div><div>        leftnexthop=%defaultroute</div><div>        leftprotoport=17/1701</div><div>        right=%any</div><div>        rightprotoport=17/%any</div><div>





        rightsubnetwithin=<a href="http://0.0.0.0/0" target="_blank">0.0.0.0/0</a></div><div>        auto=add</div></div><div><br></div><div>My issue is that my Windows XP works fine with this setup but I cannot get Windows 7 or Apple iPhone to work with this setup. Please let me know what i did wrong.</div>





<div><br></div><div>Thanks</div><div><br></div><div>Jay</div>                                         </div></div>
<br>_______________________________________________<br>
Users mailing list<br>
<a href="mailto:Users@lists.strongswan.org">Users@lists.strongswan.org</a><br>
<a href="https://lists.strongswan.org/mailman/listinfo/users" target="_blank">https://lists.strongswan.org/mailman/listinfo/users</a><br></blockquote></div><br></div></div></div></div></div>                                      </div></div>
</blockquote></div><br></div></div></div></div></div>                                     </div></div>
</blockquote></div><br></div></div></div>                                     </div></body>
</html>