<div>Thank you very much Martin for clarifying how it works.</div>
<div> </div>
<div>Jordan.<br><br></div>
<div class="gmail_quote">On Thu, Sep 19, 2013 at 12:07 AM, Martin Willi <span dir="ltr"><<a href="mailto:martin@strongswan.org" target="_blank">martin@strongswan.org</a>></span> wrote:<br>
<blockquote style="BORDER-LEFT:#ccc 1px solid;MARGIN:0px 0px 0px 0.8ex;PADDING-LEFT:1ex" class="gmail_quote">Hi,<br>
<div class="im"><br>> The old IKE_SA got deleted when the new and old IKE_SA use the same leftid<br>> and rightid. The old IKE_SA did not get deleted when rightid is different.<br><br></div>This is the intended behavior we have implemented in strongSwan.<br>
<br>RFC 5996 says:<br><br>> The INITIAL_CONTACT notification asserts that this IKE SA is the only<br>> IKE SA currently active between the authenticated identities.<br><br>Regards<br><span class="HOEnZb"><font color="#888888">Martin<br>
<br></font></span></blockquote></div><br>