<br>
<div class="gmail_quote"><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Your barfs show KLIPS is being used, so you are using it.<br>
I assume you did &quot;make module module_install&quot; with openswan,<br>
so then you would not have cryptoapi support with klips.</blockquote><div>&nbsp;</div><div>yes, I did an&nbsp; &#39;make module&#39; and&nbsp; an &#39;make minstall&#39; in openswan, in reality I&#39;m using an openswan.spec to create an rpm package.<br>
I&#39;m using the ipsec kernel module.<br>
<br></div><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><div><br></div>
It shows one strange thing. You have both ipsecX and mastX interfaces.<br>
You&#39;re supposed to only have one or the other.<br>
<br>
Could you try these two things:<br>
<br>
- Try actually using just mastX, by using protostack=mast instead of<br>
 &nbsp;protostack=klips<br>
<br>
If that fails, try recompiling the openswan userland with USE_MAST=no<font color="#888888"></font></blockquote><div>&nbsp;<br><br></div><div>With protostack=mast the tunnel was established, but no eroute appeared , and ping fail.<br>
<br>I&#39;ve tried to compile with USE_MAST=no or USE_MAST=false enviorment vaeriable, but &#39;ipsec barf&#39; yet shows mast and mast interface is present in &quot;/proc/net/dev&quot;.<br><br>
<br><br>Thanks,<br>Regards,<br></div></div>---<br>Sérgio Cioban Filho - LPIC1<br>------------------------------------------------------------<br>| Linux - Servidores - Firewall - VPN<br>| Virtualização - VoIP - ShellScript - C - PHP <br>

| <a href="http://cioban.googlepages.com" target="_blank">http://cioban.googlepages.com</a><br>| +55 48 9989-8733<br>------------------------------------------------------------<br>..:: Seja livre, use LiNuX!! ::..