/testing/guestbin/swan-prep --userland strongswan
road #
 # DANGER: when resolvconf, from systemd-resolved, is present,
road #
 # strongSwan unconditionally uses it over /etc/resolv.conf; this hack
road #
 # is to stop it.
road #
 #
road #
 # See https://github.com/strongswan/strongswan/issues/3013
road #
 # See https://github.com/libreswan/libreswan/issues/2635
road #
 test -r PATH/sbin/resolvconf && mv -v PATH/sbin/resolvconf{,.tmp}
renamed 'PATH/sbin/resolvconf' -> 'PATH/sbin/resolvconf.tmp'
road #
 ../../guestbin/strongswan-start.sh
loaded ike secret 'ike-@east@road'
no authorities found, 0 unloaded
no pools found, 0 unloaded
loaded connection 'roadnet-eastnet-ikev2'
successfully loaded 1 connections, 0 unloaded
road #
 test -r PATH/sbin/resolvconf.tmp && mv -v PATH/sbin/resolvconf{.tmp,}
renamed 'PATH/sbin/resolvconf.tmp' -> 'PATH/sbin/resolvconf'
road #
 echo "initdone"
initdone
road #
 strongswan up roadnet-eastnet-ikev2 | grep -v resolvconf
initiating IKE_SA roadnet-eastnet-ikev2[1] to 192.1.2.23
generating IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(FRAG_SUP) N(HASH_ALG) N(REDIR_SUP) ]
sending packet: from 192.1.3.209[500] to 192.1.2.23[500] (XXX bytes)
received packet: from 192.1.2.23[500] to 192.1.3.209[500] (XXX bytes)
parsed IKE_SA_INIT response 0 [ N(INVAL_KE) ]
peer didn't accept key exchange method MODP_2048, it requested ECP_256
initiating IKE_SA roadnet-eastnet-ikev2[1] to 192.1.2.23
generating IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(FRAG_SUP) N(HASH_ALG) N(REDIR_SUP) ]
sending packet: from 192.1.3.209[500] to 192.1.2.23[500] (XXX bytes)
received packet: from 192.1.2.23[500] to 192.1.3.209[500] (XXX bytes)
parsed IKE_SA_INIT response 0 [ SA KE No N(FRAG_SUP) N(NATD_S_IP) N(NATD_D_IP) N(CHDLESS_SUP) ]
selected proposal: IKE:AES_GCM_16_256/PRF_HMAC_SHA2_512/ECP_256
authentication of 'road' (myself) with pre-shared key
establishing CHILD_SA roadnet-eastnet-ikev2{1}
generating IKE_AUTH request 1 [ IDi N(INIT_CONTACT) IDr AUTH CPRQ(ADDR DNS) SA TSi TSr N(EAP_ONLY) N(MSG_ID_SYN_SUP) ]
sending packet: from 192.1.3.209[500] to 192.1.2.23[500] (XXX bytes)
received packet: from 192.1.2.23[500] to 192.1.3.209[500] (XXX bytes)
parsed IKE_AUTH response 1 [ IDr AUTH CPRP(ADDR DNS DNS) SA TSi TSr ]
authentication of 'east' with pre-shared key successful
installing DNS server 1.2.3.4 to /etc/strongswan/resolv.conf
installing DNS server 8.8.8.8 to /etc/strongswan/resolv.conf
installing new virtual IP 192.0.2.1
IKE_SA roadnet-eastnet-ikev2[1] established between 192.1.3.209[road]...192.1.2.23[east]
scheduling rekeying in XXXs
maximum IKE_SA lifetime XXXs
selected proposal: ESP:AES_GCM_16_256/NO_EXT_SEQ
CHILD_SA roadnet-eastnet-ikev2{1} established with SPIs SPISPI_i SPISPI_o and TS 192.0.2.1/32 === 0.0.0.0/0
connection 'roadnet-eastnet-ikev2' established successfully
road #
 ../../guestbin/ping-once.sh --up -I 192.0.2.1 192.1.2.23
up
road #
 echo done
done
road #
