<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html; charset=ISO-8859-15"
 http-equiv="Content-Type">
</head>
<body text="#000000" bgcolor="#ffffff">
Le 17/11/2010 21:56, Andreas Steffen a écrit :
<blockquote cite="mid:4CE4416C.30504@strongswan.org" type="cite">Probably
XFRM is not enabled in the kernel. Have look at the list
  <br>
of kernel modules which have to be activated:
  <br>
  <br>
<a class="moz-txt-link-freetext" href="http://wiki.strongswan.org/projects/strongswan/wiki/KernelModules">http://wiki.strongswan.org/projects/strongswan/wiki/KernelModules</a>
  <br>
  <br>
Regards
  <br>
  <br>
Andreas
  <br>
  <br>
On 11/17/2010 08:51 PM, Zorgh wrote:
  <br>
  <blockquote type="cite">Hi,
    <br>
    <br>
I got error "charon too long to start... - kill kill". Can somebody
help
    <br>
me to fix it ?
    <br>
    <br>
I'm using Debian Lenny and StrongSwan 4.2.4.
    <br>
    <br>
Thanks so much.
    <br>
    <br>
_The log information_:
    <br>
    <br>
/# ipsec start --nofork
    <br>
Starting strongSwan 4.2.4 IPsec [starter]...
    <br>
01[DMN] starting charon (strongSwan Version 4.2.4)
    <br>
01[DMN] killing daemon: unable to bind XFRM event socket
    <br>
charon has died -- restart scheduled (5sec)
    <br>
charon refused to be started/
    <br>
  </blockquote>
  <br>
======================================================================
  <br>
Andreas Steffen                         <a class="moz-txt-link-abbreviated" href="mailto:andreas.steffen@strongswan.org">andreas.steffen@strongswan.org</a>
  <br>
strongSwan - the Linux VPN Solution!                <a class="moz-txt-link-abbreviated" href="http://www.strongswan.org">www.strongswan.org</a>
  <br>
Institute for Internet Technologies and Applications
  <br>
University of Applied Sciences Rapperswil
  <br>
CH-8640 Rapperswil (Switzerland)
  <br>
===========================================================[ITA-HSR]==
  <br>
</blockquote>
<br>
Nevertheless!<br>
<br>
<i># uname -r<br>
2.6.26-2-openvz-686<br>
<br>
# cat /boot/config-2.6.26-2-openvz-686  | grep XFRM<br>
CONFIG_XFRM=y<br>
CONFIG_XFRM_USER=m<br>
# CONFIG_XFRM_SUB_POLICY is not set<br>
# CONFIG_XFRM_MIGRATE is not set<br>
# CONFIG_XFRM_STATISTICS is not set<br>
CONFIG_INET_XFRM_TUNNEL=m<br>
CONFIG_INET_XFRM_MODE_TRANSPORT=m<br>
CONFIG_INET_XFRM_MODE_TUNNEL=m<br>
CONFIG_INET_XFRM_MODE_BEET=m<br>
CONFIG_INET6_XFRM_TUNNEL=m<br>
CONFIG_INET6_XFRM_MODE_TRANSPORT=m<br>
CONFIG_INET6_XFRM_MODE_TUNNEL=m<br>
CONFIG_INET6_XFRM_MODE_BEET=m<br>
CONFIG_INET6_XFRM_MODE_ROUTEOPTIMIZATION=m<br>
CONFIG_XFRM_USER=m<br>
<br>
# lsmod |grep xfrm<br>
xfrm_user              18208  0 <br>
xfrm4_tunnel            3072  0 <br>
tunnel4                 3784  1 xfrm4_tunnel</i><br>
<br>
<br>
<br>
</body>
</html>