<div dir="ltr"><div>Hi,</div><div><br></div><div>It would be great help if someone can reply to this mail.</div><div><br></div><div>I am waiting for your reply.</div><div><br></div><div>Thanks & Regards,</div><div>Bhashkar</div></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Jun 24, 2015 at 11:13 PM, bhashkar prakash singh <span dir="ltr"><<a href="mailto:singh.bhashkar@gmail.com" target="_blank">singh.bhashkar@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Hi,<div><br></div><div><div>1 -  I have a case where our device is not able to process the inbound encrypted </div><div>packets due to spi mismatch but device is able to encrypt and transmit the</div><div>outbound packets.</div><div><br></div><div>This can be possible in following scenario.</div><div><br></div><div>       a- only inbound SA has been deleted but outbound SA still present. But is it </div><div>       possible that strongswan delete only inbound SA but it still maintain outbound SA ?  </div><div><br></div><div>       b- Both inbound and out bound SA are present but inbound packets having spi that does</div><div>          not match inbound SA spi ? But how can a remote gateway can send a packet with different spi when </div><div>          negotiation has happened on some otehr spi ? is it possible ?</div><div><br></div><div><br></div><div>2-  Is it possible that local and remote peer, both act as initiator and responder at the same time ?</div><div>is there any possibility of any error if both side act as initiator and responder ?</div><div>How does we ensure strongswan only act as initiator or responder ?</div><div><br></div><div>Thanks in advance.</div><div><br></div><div>Regards,</div><div>Bhashkar</div><div><br></div><div><br></div></div></div>
</blockquote></div><br></div>