<div dir="ltr"><div dir="ltr"><div dir="ltr"><div>Hi Team,</div><div><br></div><div>I am trying to establish tunnel with my strongswan.</div><div>But after receiving IKE_AUTH response my local strongswan end (initiator) rejects tunnel saying ' length of TRAFFIC_SELECTOR_SUBSTRUCTURE substructure list invalid'.</div><div><br></div><div>And I am unable to get the reason for the same. Because I have configured traffic selectors matching.</div><div><br></div><div>IKE_Auth response which is recived is of 252 bytes, whereas when my tunnel was established in other case IKE_AUTH response was of 204 bytes.</div><div>NOTE: I am trying the tunnel with PSK and version is IKEv2.<br></div><div><br></div><div>So is there fixed bytes of IKE_AUTH response which is expected by strongswan for PSK.</div><div><br></div><div>And what does 'length of TRAFFIC_SELECTOR_SUBSTRUCTURE substructure list invalid' means, I tried finding it in RFC, but could not find the same.</div><div><br></div><div><br><div dir="ltr" class="gmail-m_3213418505290267055gmail_signature"><div dir="ltr">Thanks & Regards,<div><br></div><div>Yogesh Purohit</div></div></div></div></div></div></div>