<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 12 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
pre
        {mso-style-priority:99;
        mso-style-link:"HTML Preformatted Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
span.def
        {mso-style-name:def;}
span.apple-style-span
        {mso-style-name:apple-style-span;}
span.HTMLPreformattedChar
        {mso-style-name:"HTML Preformatted Char";
        mso-style-priority:99;
        mso-style-link:"HTML Preformatted";
        font-family:"Courier New";}
.MsoChpDefault
        {mso-style-type:export-only;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.25in 1.0in 1.25in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link=blue vlink=purple><div class=WordSection1><p class=MsoNormal>Hi guys,<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>I used to add a <a href="app:ds:custom"><span style='color:windowtext;text-decoration:none'>custom</span></a> <a href="app:ds:made"><span style='color:windowtext;text-decoration:none'>eap-aka</span></a> plugin at the old strongswan version(4.3.4). <o:p></o:p></p><p class=MsoNormal>And now I want to use the xfrm MARK function in the 4.3.4 version.<o:p></o:p></p><p class=MsoNormal>So I merged the mark related code from 4.4.1 to the 4.3.4 version with the reference of revision ee26c537 and revision 26c4d010.<o:p></o:p></p><p class=MsoNormal>After that, I have tried to setup a host-host tunnel with mark support, but the strongswan output some error:<o:p></o:p></p><p class=MsoNormal style='text-indent:.5in'>received netlink error: Numerical result out of range (34)<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>the whole log and ipsec.conf is below.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>ipsec.conf of host A:<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><i>config setup<o:p></o:p></i></p><p class=MsoNormal><i>                strictcrlpolicy=no<o:p></o:p></i></p><p class=MsoNormal><i>                plutostart=no<o:p></o:p></i></p><p class=MsoNormal><i><o:p> </o:p></i></p><p class=MsoNormal><i>conn %default<o:p></o:p></i></p><p class=MsoNormal><i>                ike=3des-sha1-modp1024,aes-sha1-modp1024,null-sha1-modp1024,3des-sha1-modp2048,aes-sha1-modp2048,null-sha1-modp2048!<o:p></o:p></i></p><p class=MsoNormal><i>                esp=null-sha1,aes-sha1,3des-sha1!<o:p></o:p></i></p><p class=MsoNormal><i>                ikelifetime=24h<o:p></o:p></i></p><p class=MsoNormal><i>                keylife=12m<o:p></o:p></i></p><p class=MsoNormal><i>                keyexchange=ikev2<o:p></o:p></i></p><p class=MsoNormal><i>        dpdaction=clear<o:p></o:p></i></p><p class=MsoNormal><i>        dpddelay=20m<o:p></o:p></i></p><p class=MsoNormal><i>conn host-host<o:p></o:p></i></p><p class=MsoNormal><i>        left=172.19.2.101<o:p></o:p></i></p><p class=MsoNormal><i>        leftid=www.hostA.org<o:p></o:p></i></p><p class=MsoNormal><i>        leftcert=/etc/ipsec.d/certs/hostA.pem<o:p></o:p></i></p><p class=MsoNormal><i>        leftfirewall=yes<o:p></o:p></i></p><p class=MsoNormal><i>        mark=20<o:p></o:p></i></p><p class=MsoNormal><i>        right=172.19.4.166<o:p></o:p></i></p><p class=MsoNormal><i>        rightid=www.hostB.org<o:p></o:p></i></p><p class=MsoNormal><i>        rightcert=/etc/ipsec.d/certs/ hostB.pem<o:p></o:p></i></p><p class=MsoNormal><i>        rightsendcert=never<o:p></o:p></i></p><p class=MsoNormal><i>        auto=start<o:p></o:p></i></p><p class=MsoNormal><i><o:p> </o:p></i></p><p class=MsoNormal>ipsec.conf of host B:<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><i>config setup<o:p></o:p></i></p><p class=MsoNormal><i>                 strictcrlpolicy=no<o:p></o:p></i></p><p class=MsoNormal><i>                 plutostart=no<o:p></o:p></i></p><p class=MsoNormal><i>                 keep_alive=3m<o:p></o:p></i></p><p class=MsoNormal><i>conn %default<o:p></o:p></i></p><p class=MsoNormal><i>                 ike=aes-sha1-modp1024!<o:p></o:p></i></p><p class=MsoNormal><i>                 esp=aes-sha1!<o:p></o:p></i></p><p class=MsoNormal><i>                 ikelifetime=1440m<o:p></o:p></i></p><p class=MsoNormal><i>                 keylife=12m<o:p></o:p></i></p><p class=MsoNormal><i>                 rekeymargin=3m<o:p></o:p></i></p><p class=MsoNormal><i>                 keyingtries=1<o:p></o:p></i></p><p class=MsoNormal><i>                 reauth=no<o:p></o:p></i></p><p class=MsoNormal><i>                 keyexchange=ikev2<o:p></o:p></i></p><p class=MsoNormal><i>                 dpdaction=clear<o:p></o:p></i></p><p class=MsoNormal><i>                 dpddelay=10m<o:p></o:p></i></p><p class=MsoNormal><i><o:p> </o:p></i></p><p class=MsoNormal><i>conn host-host<o:p></o:p></i></p><p class=MsoNormal><i>         left=172.19.4.166<o:p></o:p></i></p><p class=MsoNormal><i>         leftcert=/etc/ipsec.d/certs/hostB.pem<o:p></o:p></i></p><p class=MsoNormal><i>         right=172.19.2.101<o:p></o:p></i></p><p class=MsoNormal><i>         rightsubnet=0.0.0.0/0<o:p></o:p></i></p><p class=MsoNormal><i>         mark=20<o:p></o:p></i></p><p class=MsoNormal><i>         auto=add<o:p></o:p></i></p><p class=MsoNormal><i>         leftid=www.hostB.org<o:p></o:p></i></p><p class=MsoNormal><i>         rightid=www.hostA.org<o:p></o:p></i></p><p class=MsoNormal><i><o:p> </o:p></i></p><p class=MsoNormal>log on host A and B is attached.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Thanks and regards,<o:p></o:p></p><p class=MsoNormal>Ethan<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p></div></body></html>