<div>Hi,</div>
<div> </div>
<div>Happy New Year to all at the strongSwan team! </div>
<div> </div>
<div>I have a couple of queries regarding ipsec.conf parameters:</div>
<div> </div>
<div>1) How can I change the re-negotiation time of phase 1 and phase 2? Are there any parameters I can include in ipsec.conf? Also, should these parameters be used in the config files at both end-points?</div>
<div> </div>
<div>2) Could you please explain the parameter "keylife" to me? From what I know, it determines how long a particular SA should be active (time between creation and expiration). But re-negotiation happens before expiration can take place. Please let me know if this is correct or wrong. </div>

<div> </div>
<div>Thanks and regards,</div>
<div>Meera </div>