How I can bind that interface by means of the ipsec.conf file?<br><br>Best regards,<br><br><div class="gmail_quote">On 29 July 2011 16:51, Andreas Steffen <span dir="ltr"><<a href="mailto:andreas.steffen@strongswan.org">andreas.steffen@strongswan.org</a>></span> wrote:<br>

<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">Would it help to bind the virtual IP do a dummy interface, so that<br>
when the physical interface goes away the source route still<br>
exists and remains covered by the traffic selectors and thus by<br>
the transient DROP policy for the TS.<br>
<br>
Regards<br>
<font color="#888888"><br>
Andreas<br>
</font><div><div></div><div class="h5"><br>
On 07/29/2011 04:12 PM, Tobias Brunner wrote:<br>
> Hi Patricia,<br>
><br>
>> I've test also with virtual IP's and I obtain the same behaviour :(<br>
><br>
> Ah, yes.  The source route installed by charon only covers eth0 and its<br>
> default gateway.<br>
><br>
> Andreas, Martin, any ideas?<br>
><br>
> Regards,<br>
> Tobias<br>
<br>
</div></div><div><div></div><div class="h5">======================================================================<br>
Andreas Steffen                         <a href="mailto:andreas.steffen@strongswan.org">andreas.steffen@strongswan.org</a><br>
strongSwan - the Linux VPN Solution!                <a href="http://www.strongswan.org" target="_blank">www.strongswan.org</a><br>
Institute for Internet Technologies and Applications<br>
University of Applied Sciences Rapperswil<br>
CH-8640 Rapperswil (Switzerland)<br>
===========================================================[ITA-HSR]==<br>
</div></div></blockquote></div><br>