<div dir="auto"><div>Oh great! Could you point me the git commits that will fix the problem, so I have a better understanding? Also, what's ETA for next release with the fix?</div><div dir="auto"><br></div><div dir="auto">Thank,</div><div dir="auto"><br></div><div dir="auto">CJ<br><br><div class="gmail_quote" dir="auto"><div dir="ltr">On Fri, Dec 14, 2018, 8:20 AM Paul Wouters <<a href="mailto:paul@nohats.ca">paul@nohats.ca</a> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On Thu, 13 Dec 2018, Chan Jeon wrote:<br>
<br>
> I am running libreswan 3.27 and setting up IPSec tunnels between many hosts using config like:<br>
<br>
> Initially, all connections come up and traffics go through with no problem. But when phase 2 rekey occurs, I<br>
> see some tunnels dropping with errors. In pluto logs, I am seeing CHILD_SA_NOT_FOUND and INVALID_IKE_SPI and<br>
> it eventually stops attempting the rekey.<br>
<br>
We are aware of the problem, and the git master version might have<br>
already fixed it. We are still working on some rekey code before we<br>
are doing a release with all fixes in place.<br>
<br>
Paul<br>
</blockquote></div></div></div>