<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=Windows-1252">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<!--[if !mso]><style>v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style><![endif]--><style><!--
/* Font Definitions */
@font-face
        {font-family:Latha;
        panose-1:2 11 6 4 2 2 2 2 2 4;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
        {page:WordSection1;}
--></style>
</head>
<body lang="EN-IN" link="blue" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Hi All,</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I am facing one problem in Strongswan IPSEC tunnel . Can you please help me to resolve it.</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><img width="815" height="215" style="width:8.4916in;height:2.2416in" id="Picture_x0020_1" src="cid:image001.png@01D6583E.0BA66840"></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I am using <span style="background:yellow;mso-highlight:yellow">
IPV6 over IPV4 strongswan IPSEC tunnel</span> between Access point and security gateway. Tunnel
<span style="background:yellow;mso-highlight:yellow">got established.</span> Access point got “virtual IPV6” address from security gateway via IPSEC tunnel.  Access Point already got another one global SLACC IPV6 address from Broadband router. I  can able to
 ping security gateway’s IPV4 address as well as can able to ping IPV6 address of Virtual IPv6’s peer via IPSEC tunnel</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Problem is, I could not able to ping Broadband router’s IPV6 global address from Access Point, If IPSEC tunnel is present. I can able to ping broadband router’s IPV6 address ,if IPSEC tunnel is stopped.</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Access point has two global IPV6 addresses. One is “Virtual IPV6 address” from security gateway via IPSEC tunnel and another one is IPV6 address from Broadband router.</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Below configuration used in “Access point”</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#ipsec.conf - strongswan IPsec configuration  file</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">config setup</p>
<p class="MsoNormal">    strictcrlpolicy=no</p>
<p class="MsoNormal">    uniqueids = yes</p>
<p class="MsoNormal">    charondebug = "all"</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">conn %default</p>
<p class="MsoNormal">        ikelifetime=1h</p>
<p class="MsoNormal">        keylife=20h</p>
<p class="MsoNormal">        ike=aes128-sha256-modp2048!</p>
<p class="MsoNormal">        esp=aes128-sha1!</p>
<p class="MsoNormal">        rekeymargin=3m</p>
<p class="MsoNormal">        keyingtries=1</p>
<p class="MsoNormal">        keyexchange=ikev2</p>
<p class="MsoNormal">        rekey=no</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">conn client_to_server</p>
<p class="MsoNormal">       leftid=$(uci get ap_inventory.@inventory[0].Serial_number)</p>
<p class="MsoNormal">        left=$ap_ipv4_addr</p>
<p class="MsoNormal">        leftsourceip=%config6</p>
<p class="MsoNormal">        leftsubnet=%dynamic</p>
<p class="MsoNormal">        #leftsubnet=::/0</p>
<p class="MsoNormal">        leftauth=psk</p>
<p class="MsoNormal">        right=$secgw_ip</p>
<p class="MsoNormal">        rightid=%any</p>
<p class="MsoNormal">        rightsubnet=::/0</p>
<p class="MsoNormal">        rightauth=psk</p>
<p class="MsoNormal">        auto=start</p>
<p class="MsoNormal">        dpdaction=clear</p>
<p class="MsoNormal">        dpddelay=30</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Thanks,</p>
<p class="MsoNormal">Durga K</p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Sent from <a href="https://go.microsoft.com/fwlink/?LinkId=550986">
Mail</a> for Windows 10</p>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</body>
</html>