<div dir="ltr"><div>Yes I also saw that error message, not sure why it does not identify IKEv1 or IKEv2. </div><div><br></div><div>I thought ikev2=yes parameter says this is ikev2. </div><div><br></div><div>I am not sure if I will be able to move easily to the later version of Libreswan.</div><div><br></div><div>Is there any workaround to get around this in 3.25 itelf?</div><div><br></div><div>Thanks,<br>Balaji </div></div><br><div class="gmail_quote"><div class="gmail_attr" dir="ltr">On Wed, Nov 25, 2020 at 12:01 PM Paul Wouters <<a href="mailto:paul@nohats.ca">paul@nohats.ca</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;padding-left:1ex;border-left-color:rgb(204,204,204);border-left-width:1px;border-left-style:solid">On Wed, 25 Nov 2020, Balaji Thoguluva wrote:<br>
<br>
> Thanks Paul. Attached is the pluto log. Given below is the configuration.<br>
<br>
hmm, that is 3.25. Can you use 3.32 or later?<br>
<br>
This is weird:<br>
<br>
2020-11-25T12:20:34.272611+00:00 [localhost] pluto[3575]: "radcert" #2: STATE_V2_IPSEC_I: IPsec SA established tunnel mode {ESP=>0xc0c0c1a6 <0xcb4f58fa xfrm=AES_CBC_256-HMAC_SHA1_96 NATOA=none NATD=none DPD=active}<br>
2020-11-25T12:21:07.262946+00:00 [localhost] pluto[3575]: "radcert" #2: Neither IKEv1 nor IKEv2 allowed: ENCRYPT+TUNNEL<br>
2020-11-25T12:25:34.263093+00:00 [localhost] pluto[3575]: "radcert" #2: deleting state (STATE_V2_IPSEC_I) and sending notification<br>
<br>
Some how your connection is missing ikev1 and ikev2 ??<br>
<br>
Paul<br>
</blockquote></div>