I&#39;m not a developper but the message is print when you start openswan but in 2.6.15dr2...<br><br>Somebody has told me that 2.6.14 has some parsing conf problem and 2.6.15dr2 (on developpement) is more stable... <br><br>
Regards<br><br><div class="gmail_quote">2008/7/2 David Jao &lt;<a href="mailto:djao@dominia.org">djao@dominia.org</a>&gt;:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Hi all,<br>
<br>
I managed to fix my problem by adding &quot;protostack=netkey&quot; to config<br>
setup. &nbsp;Apparently this is a new requirement of version 2.6.<br>
<br>
If any developers are reading this I would urge that they change the<br>
message printed out by openswan when it is started while running under<br>
netkey when the protostack directive is not present, as it is _not_<br>
obvious that openswan behaves differently with and without this<br>
directive included.<br>
<font color="#888888"><br>
-David<br>
</font><div><div></div><div class="Wj3C7c"><br>
David Jao wrote:<br>
&gt; Hi,<br>
&gt;<br>
&gt; I am using Openswan to encrypt wireless network packets on my LAN (a<br>
&gt; rather common usage scenario, as I understand it).<br>
&gt;<br>
&gt; I have a dhcp server on <a href="http://192.168.0.2" target="_blank">192.168.0.2</a> that doubles as a NAT gateway for<br>
&gt; <a href="http://192.168.0.0/24" target="_blank">192.168.0.0/24</a>. &nbsp;The gateway runs freeswan-2.06, and my laptop on the<br>
&gt; LAN runs openswan. &nbsp;I am using the following configuration to encrypt<br>
&gt; packets traveling between the laptop and the internet:<br>
&gt;<br>
&gt; config setup<br>
&gt;<br>
&gt; conn gateway-laptop-net<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;left=<a href="http://192.168.0.2" target="_blank">192.168.0.2</a><br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;leftid=@gateway<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;leftsubnet=<a href="http://0.0.0.0/0" target="_blank">0.0.0.0/0</a><br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;right=%defaultroute<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;rightid=@laptop<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;auto=start<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;compress=no<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;keyingtries=1<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ikelifetime=15m<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;keylife=15m<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;rekeymargin=5m<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;leftrsasigkey=...<br>
&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;rightrsasigkey=...<br>
&gt;<br>
&gt; Previously, I ran openswan 2.4.9 on my laptop, and this configuration<br>
&gt; worked perfectly. &nbsp;After upgrading to 2.6.14, the same configuration<br>
&gt; does not work anymore unless I replace %defaultroute with my laptop&#39;s IP<br>
&gt; address (which I do not want to do, because my laptop uses dhcp, and I<br>
&gt; do not necessarily know its IP address ahead of time). &nbsp;I have been<br>
&gt; informed that the problem is not a bug in openswan but rather is a<br>
&gt; problem with my configuration.<br>
&gt;<br>
&gt; Does anyone have any idea how I can configure this IPsec tunnel without<br>
&gt; having to specify my laptop&#39;s IP address ahead of time? &nbsp;Thanks!<br>
&gt;<br>
&gt; -David<br>
&gt; _______________________________________________<br>
&gt; <a href="mailto:Users@openswan.org">Users@openswan.org</a><br>
&gt; <a href="http://lists.openswan.org/mailman/listinfo/users" target="_blank">http://lists.openswan.org/mailman/listinfo/users</a><br>
&gt; Building and Integrating Virtual Private Networks with Openswan:<br>
&gt; <a href="http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155" target="_blank">http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155</a><br>
<br>
_______________________________________________<br>
<a href="mailto:Users@openswan.org">Users@openswan.org</a><br>
<a href="http://lists.openswan.org/mailman/listinfo/users" target="_blank">http://lists.openswan.org/mailman/listinfo/users</a><br>
Building and Integrating Virtual Private Networks with Openswan:<br>
<a href="http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155" target="_blank">http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155</a><br>
</div></div></blockquote></div><br>