<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN">
<html><body>
<p>Found the reason why this happened.....</p>
<p>If you use ipsec stop and ipsec start as root user / sudo , it will use the 'incorrect' umask of 077 and creates an /etc/resolv.conf with 600 permissions.</p>
<p>If you use the systemctl restart strongswan way to restart your VPN , the /etc/resolv.conf keeps the correct permissions of644.</p>
<p>No need to adjust the systemd strongswan.service file I provided in the other reply to my own message.<br /><br />Sorry for the confusion.</p>
<p>Ronald</p>
<div> </div>
<div> </div>
<div> </div>
</body></html>