<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Exchange Server">
<!-- converted from rtf -->
<style><!-- .EmailQuote { margin-left: 1pt; padding-left: 4pt; border-left: #800000 2px solid; } --></style>
</head>
<body>
<font face="Consolas, monospace" size="2">
<div>The change log says it was fixed in V2.4.0, but I&#8217;m getting it from 2.6.21.</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>v2.4.0 (Sep 12, 2005)</div>
<div>* NAT-T support for KLIPS on 2.6 (Sponsored by Astaro)</div>
<div>* Additional Cipher support with KLIPS on 2.6 (Sponsored by Astaro)</div>
<div>* Fix for NAT-T/PSK rekey (Ulrich @ Astaro)</div>
<div>* Delete _updown.c and _updown.posix versions as they were obsolete</div>
<div>* Fixes for aggressive mode and policy mode</div>
<div>* Various bugfixes as reported on <a href="http://bugs.openswan.org/">http://bugs.openswan.org/</a></div>
<div>&nbsp; #201 pluto not accepting negotiations on port 500 after port floating to 4500</div>
<div>&nbsp; #249 two default routes confuses scripts</div>
<div>&nbsp; #261 2 RW's w/DPD behind a NAT kick each other off at rekey time</div>
<div>&nbsp; #267 pluto crashes on inbound X.509 roadwarrior</div>
<div>&nbsp; #269 informational crasher in demux.c</div>
<div>&nbsp; #301 kernel_netkey.c lists invalid ESP algorithm</div>
<div>&nbsp; #302 pluto assumes it has 3DES</div>
<div>&nbsp; #305 passert_fail (pred_str=0x80b88e3 &quot;st-&gt;st_suspended_md-&gt;st == st&quot;, file_str=0x80b86a0 &quot;state.c&quot;</div>
<div>&nbsp; #306 st-&gt;st_suspended_md-&gt;st == st passert()</div>
<div>&nbsp; #316 Patch for ALG support from Astaro</div>
<div>&nbsp; #324 Impossible to disable AGGRESSIVE mode</div>
<div>&nbsp; #327 pluto nat-t detection on 2.6 without klips nat-t patch fails to</div>
<div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; disable nat-t</div>
<div>&nbsp; #328 ipsec setup fxies for awk compiled with --enable-switch</div>
<div>&nbsp; <font color="#FF0000">#341 Pluto crashes with: ipsec__plutorun: !pluto failure!: exited with error</font></div>
<div><font color="#FF0000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; status 134 (signal 6)</font></div>
<div>&nbsp; #342 fix for 2.6.12 undocumented API fixes for sk_zapped and sk_alloc()</div>
<div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (based on fix from Sergeil.</div>
<div>&nbsp; #350 fix for passert() at connections.c:1353: isanyaddr(&amp;c-&gt;spd.that.host_addr)</div>
<div>&nbsp; #355 dpdaction restart fix from Astaro</div>
<div>&nbsp; #357 secure_xauth_username_str fix from Astaro</div>
<div>&nbsp; #360 checkv199install creates bogus &quot;old&quot; files</div>
<div>&nbsp; #361/#363 fix for passert() demux.c:1204: unknown address family in</div>
<div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anyaddr/unspecaddr</div>
<div>&nbsp; #368 Fix for ipsec --setup --status output and eroute counting</div>
<div>&nbsp; #372 Netkey and device labels (eth#:#)</div>
<div>&nbsp; #373 _updown_x509 still uses obsolete 'route add' commands</div>
<div>&nbsp; #377 pluto crashes processing first connection if nhelpers=0</div>
<div>&nbsp; #380 pluto crashes when sent an IKEPING</div>
<div>&nbsp; #381 assertion failure in init_demux if AGGRESSIVE not defined</div>
<div>&nbsp; #383 MODP &gt;= 4096 FIX</div>
<div>&nbsp; #386 undefined symbols compiling klips as module</div>
<div>&nbsp; #387 / #420 pfkey_ops undefined error on SMP kernel compiles.</div>
<div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; possibly fixed, but may result in SMP unsafe-ness.</div>
<div>&nbsp; #342 KLIPS cannot be compiled for 2.6.12&#43;</div>
<div>&nbsp; #415 RPM packaging errors for 2.4 based kernels</div>
<div>&nbsp; #416 Need a way to tell if NAT-T is compiled in the IPSec kernel</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>-----Original Message-----<br>

From: Paul Wouters [<a href="mailto:paul@xelerance.com">mailto:paul@xelerance.com</a>]
<br>

Sent: Monday, October 03, 2011 1:11 PM<br>

To: Chen, Xuli (James)<br>

Cc: Users@openswan.org<br>

Subject: Re: [Openswan Users] ipsec__plutorun: !pluto failure!: exited with error status 134 (signal 6)</div>
<div>&nbsp;</div>
<div>On Mon, 3 Oct 2011, Chen, Xuli (James) wrote:</div>
<div>&nbsp;</div>
<div>&gt; I'm experiencing below pluto failure with openswan-2.6.21-5.el5_5.3 when I was trying to stop ipsec during traffic.</div>
<div>&gt; According to searching result from Google, it looks this kind of issue happened before with older openswan release.</div>
<div>&gt; But I could not understand what's the root cause and solution for that. Anyone knows the root cause and solution?</div>
<div>&nbsp;</div>
<div>2.6.21 is very old. You should upgrade...</div>
<div>&nbsp;</div>
<div>&gt; /usr/libexec/ipsec/pluto --nofork --secretsfile /etc/ipsec.secrets --ipsecdir /etc/ipsec.d --use-netkey</div>
<div>&gt; --crlcheckinterval 600 --nhelpers 0</div>
<div>&gt; Sep 28 09:18:09 tb1ems1 ipsec__plutorun: !pluto failure!:&nbsp; exited with error status 134 (signal 6)</div>
<div>&nbsp;</div>
<div>These logs are only the /var/log/messages entries. There is also a &quot;secure&quot; or &quot;daemon&quot; or &quot;auth.log&quot;</div>
<div>that captures logging from the pluto binary.</div>
<div>&nbsp;</div>
<div>If you have an ASSERTION FAILED in your /var/log/auth.log log, then we can probably tell you</div>
<div>when and where it was fixed (if it is not a new issue). If it just crashes without a message,</div>
<div>we would need to see a gdb trace before knowing more.</div>
<div>&nbsp;</div>
<div>but you can also go through <a href="ftp://ftp.openswan.org/openswan/CHANGES">
ftp://ftp.openswan.org/openswan/CHANGES</a> to get an idea about whether</div>
<div>or not we fixed it.</div>
<div>&nbsp;</div>
<div>Paul</div>
<div>&nbsp;</div>
</font>
</body>
</html>