Thank you all for the help. A little more background is I am moving systems from vpnc to OpenSWAN while making as few changes as possible. Also, to answer Mike&#39;s question, I need to use iptables to setup firewall rules and use tcpdump. Worst case I&#39;ll just have to live without tcpdump.<br>
<br>Regards,<br><br>Rob<br><br><div class="gmail_quote">On Tue, Jul 26, 2011 at 5:13 PM, Ryan Whelan <span dir="ltr">&lt;<a href="mailto:rcwhelan@gmail.com">rcwhelan@gmail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im">On Tue, Jul 26, 2011 at 4:57 PM, Michael H. Warfield &lt;<a href="mailto:mhw@wittsend.com">mhw@wittsend.com</a>&gt; wrote:<br>
&gt; On Tue, 2011-07-26 at 16:30 -0400, Rob Denz wrote:<br>
&gt;&gt; Is there anyway to use a virtual interface when using the NETKEY IPsec stack<br>
&gt;&gt; with OpenSWAN? I am asking because I cannot use KLIPS for what I am working<br>
&gt;&gt; on.<br>
&gt;<br>
&gt; Why?<br>
&gt;<br>
&gt; I can think of only two potential reasons (and, no routing is not one of<br>
&gt; them since IPsec is a policy VPN and you can not route anything you<br>
&gt; didn&#39;t map into the tunnels anyways and then you don&#39;t need the routes).<br>
&gt; Firewall rules (you can replace interfaces with explicit netblock<br>
&gt; definitions) and tcpdump (valid argument there - we have a problem<br>
&gt; there).<br>
<br>
</div>I&#39;m using the virtual interface to listen for (and send) OSPF traffic.<br>
 Doing it without the tunnel and trying to build neighbour peers by<br>
explicitly specifying the address of the other OSPF routers didn&#39;t<br>
work.<br>
<div class="im"><br>
&gt;<br>
&gt;&gt; Thank You,<br>
&gt;<br>
&gt;&gt; Rob<br>
&gt;<br>
&gt; Regards,<br>
&gt; Mike<br>
&gt; --<br>
&gt; Michael H. Warfield (AI4NB) | <a href="tel:%28770%29%20985-6132" value="+17709856132">(770) 985-6132</a> |  mhw@WittsEnd.com<br>
&gt;   /\/\|=mhw=|\/\/          | <a href="tel:%28678%29%20463-0932" value="+16784630932">(678) 463-0932</a> |  <a href="http://www.wittsend.com/mhw/" target="_blank">http://www.wittsend.com/mhw/</a><br>
&gt;   NIC whois: MHW9          | An optimist believes we live in the best of all<br>
&gt;  PGP Key: 0x674627FF        | possible worlds.  A pessimist is sure of it!<br>
&gt;<br>
</div>&gt; _______________________________________________<br>
&gt; <a href="mailto:Users@openswan.org">Users@openswan.org</a><br>
&gt; <a href="http://lists.openswan.org/mailman/listinfo/users" target="_blank">http://lists.openswan.org/mailman/listinfo/users</a><br>
&gt; Micropayments: <a href="https://flattr.com/thing/38387/IPsec-for-Linux-made-easy" target="_blank">https://flattr.com/thing/38387/IPsec-for-Linux-made-easy</a><br>
&gt; Building and Integrating Virtual Private Networks with Openswan:<br>
&gt; <a href="http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155" target="_blank">http://www.amazon.com/gp/product/1904811256/104-3099591-2946327?n=283155</a><br>
&gt;<br>
&gt;<br>
</blockquote></div><br>