<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Verdana
}
--></style>
</head>
<body class='hmmessage'>
Dear Friend,<BR>
&nbsp;<BR>
I really appreciate your help on this regard. I just installed Openswan(openswan-2.6.24) without KLIPS support by using commands ( make programs , make install). Now when I execute command "service ipsec status" it shows "IPsec running&nbsp; - pluto pid: 10121<BR>pluto pid 10121<BR>No tunnels up". How to configure tunnels?&nbsp;Please refer me to some document for its configuration. I will be thankful to you if you provide me that.<BR><BR>Regards,<BR>
&nbsp;<BR>
Zaeem<BR><BR><BR>&nbsp;<BR>
<BR>&gt; Subject: Re: [Openswan Users] Openswan isntallation<BR>&gt; From: mhw@WittsEnd.com<BR>&gt; To: zaeemabbas@hotmail.com<BR>&gt; CC: mhw@WittsEnd.com; paul@xelerance.com; users@openswan.org<BR>&gt; Date: Tue, 12 Jan 2010 08:53:16 -0500<BR>&gt; <BR>&gt; On Tue, 2010-01-12 at 12:23 +0000, Zaeem Sherazi wrote:<BR>&gt; &gt; Dear Paul,<BR>&gt; &gt; <BR>&gt; &gt; Regarding your question about KLIPS (Kernal Layer IP Security) is<BR>&gt; &gt; concerned I am not very much clear that it is required or not but I<BR>&gt; &gt; need some NAT traversal. So as per my Google search it seems that<BR>&gt; &gt; KLIPS is required.<BR>&gt; <BR>&gt; You do not need KLIPS unless, for some reason, you need/want the<BR>&gt; ipsec[012...] interfaces. The kernels in CentOS 5 all support IPSec ala<BR>&gt; the native netkey support and all support NAT-T. OpenSWAN runs just<BR>&gt; fine on those kernels with the native IPSec and it's even in the yum<BR>&gt; repositories. I've been using it that way for years.<BR>&gt; <BR>&gt; &gt; You also wrote that "&lt;The current release does not compile on 2.6.18<BR>&gt; &gt; based kernels (rhel/centos)&gt;" Can you please let me know then what<BR>&gt; &gt; version of Openswan should I try with My centOS 5.3 (Kernel:<BR>&gt; &gt; 2.6.18-128)?<BR>&gt; &gt; <BR>&gt; &gt; Regards,<BR>&gt; &gt; <BR>&gt; &gt; Zaeem<BR>&gt; <BR>&gt; <BR>&gt; &gt; &gt; Date: Mon, 11 Jan 2010 10:49:35 -0500<BR>&gt; &gt; &gt; From: paul@xelerance.com<BR>&gt; &gt; &gt; To: zaeemabbas@hotmail.com<BR>&gt; &gt; &gt; CC: webserv@s3group.cz; users@openswan.org<BR>&gt; &gt; &gt; Subject: Re: [Openswan Users] Openswan isntallation<BR>&gt; &gt; &gt; <BR>&gt; &gt; &gt; On Mon, 11 Jan 2010, Zaeem Sherazi wrote:<BR>&gt; &gt; &gt; <BR>&gt; &gt; &gt; &gt; Thanks for your continous support. I have prepared a computer with<BR>&gt; &gt; centOS 5.3 and kernel (Linux localhost.localdomain<BR>&gt; &gt; &gt; &gt; 2.6.18-128.el5xen #1 SMP Wed Jan 21 11:55:02 EST 2009 i686 i686<BR>&gt; &gt; i386 GNU/Linux). WHen I am installig<BR>&gt; &gt; &gt; &gt; openswan-2.6.24.tar.gz I am facing again same error that I faced<BR>&gt; &gt; while installing it on RHEL5.<BR>&gt; &gt; &gt; &gt; <BR>&gt; &gt; &gt; &gt; [root@localhost openswan-2.6.24]# make module<BR>&gt; &gt; &gt; <BR>&gt; &gt; &gt; Do you really needs KLIPS?<BR>&gt; &gt; &gt; <BR>&gt; &gt; &gt; &gt; /usr/src/openswan-2.6.24/modobj26/ipsec_tunnel.c: In function<BR>&gt; &gt; âklips_headerâ:<BR>&gt; &gt; &gt; &gt; /usr/src/openswan-2.6.24/modobj26/ipsec_tunnel.c:249: error:<BR>&gt; &gt; âstruct net_deviceâ has no member named âheader_opsâ<BR>&gt; &gt; &gt; &gt; /usr/src/openswan-2.6.24/modobj26/ipsec_tunnel.c: In function<BR>&gt; &gt; âklips_header_parseâ:<BR>&gt; &gt; &gt; <BR>&gt; &gt; &gt; The current release does not compile on 2.6.18 based kernels<BR>&gt; &gt; (rhel/centos)<BR>&gt; &gt; &gt; <BR>&gt; &gt; &gt; Paul<BR>&gt; <BR>&gt; Mike<BR>&gt; -- <BR>&gt; Michael H. Warfield (AI4NB) | (770) 985-6132 | mhw@WittsEnd.com<BR>&gt; /\/\|=mhw=|\/\/ | (678) 463-0932 | http://www.wittsend.com/mhw/<BR>&gt; NIC whois: MHW9 | An optimist believes we live in the best of all<BR>&gt; PGP Key: 0x674627FF | possible worlds. A pessimist is sure of it!<BR>                                               <br /><hr />Hotmail: Trusted email with Microsoft’s powerful SPAM protection. <a href='http://clk.atdmt.com/GBL/go/196390706/direct/01/' target='_new'>Sign up now.</a></body>
</html>