<div dir="ltr"><pre style="white-space:pre-wrap;color:rgb(0,0,0)">Can anyone let me know your inputs for this query ?</pre><pre style="white-space:pre-wrap;color:rgb(0,0,0)">Thanks</pre><pre style="white-space:pre-wrap;color:rgb(0,0,0)">Mahendra</pre></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Jan 6, 2016 at 4:15 PM, Mahendra SP <span dir="ltr"><<a href="mailto:mahendra.sp@gmail.com" target="_blank">mahendra.sp@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div>Hi all,</div><div><br></div>I found the below link:<div><br><div><a href="https://wiki.strongswan.org/issues/185" target="_blank">https://wiki.strongswan.org/issues/185</a><br></div><div><br></div><div>which says "<font color="#36000c" face="Verdana, sans-serif"><span style="font-size:10.8px;line-height:16.2px">charon always listens on all interfaces". Does this mean we can not enable/disable strongswan IPsec per interface ?</span></font></div><div><span style="color:rgb(54,0,12);font-family:Verdana,sans-serif;font-size:10.8px;line-height:16.2px"><br></span></div><div><span style="color:rgb(54,0,12);font-family:Verdana,sans-serif;font-size:10.8px;line-height:16.2px">Thanks</span></div><span class="HOEnZb"><font color="#888888"><div><span style="color:rgb(54,0,12);font-family:Verdana,sans-serif;font-size:10.8px;line-height:16.2px">Mahendra</span></div><div><br></div><div><br></div><div><br></div></font></span></div></div><div class="HOEnZb"><div class="h5"><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Jan 5, 2016 at 10:45 PM, Mahendra SP <span dir="ltr"><<a href="mailto:mahendra.sp@gmail.com" target="_blank">mahendra.sp@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div><div dir="ltr">Hi All,<div><br></div><div>I am looking in to the information regarding support for multiple interfaces in strongswan. </div><div><br></div><div>If we have a device with multiple interfaces active (wired and wireless) at the same tiem, can we have a configuration as below ?</div><div><br></div><div>1. Can IPsec policy be enabled for wired but not for the wireless ? </div><div>2. If policy is enabled only on wired, can we pass wireless packets without applying IPsec ?</div><div>3. Can the above be done for both initiator and responder cases? </div><div>4. Is it possible dynamically enable/disable IPsec for a particular interface ?</div><div><br></div><div>Can we use options "<span style="color:rgb(54,0,12);font-family:Verdana,sans-serif;font-size:10.8px;line-height:16.2px">charon.interfaces_ignore" and </span><span style="color:rgb(54,0,12);font-family:Verdana,sans-serif;font-size:10.8px;line-height:16.2px">charon.interfaces_use" to achieve the above use cases ?</span></div><div><span style="color:rgb(54,0,12);font-family:Verdana,sans-serif;font-size:10.8px;line-height:16.2px"><br></span></div><div><span style="color:rgb(54,0,12);font-family:Verdana,sans-serif;font-size:10.8px;line-height:16.2px">Thanks</span><div style="font-size:12.8px"></div></div><div><span style="color:rgb(54,0,12);font-family:Verdana,sans-serif;font-size:10.8px;line-height:16.2px">Mahendra</span></div></div>
</div></div></blockquote></div><br></div>
</div></div></blockquote></div><br></div>