<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic 回复： LX2160ARDB ipsec disconnection issue in Layerscape</title>
    <link>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1696502#M12984</link>
    <description>&lt;P&gt;Hi&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Have you solved this problem? I have the same problem as you and want to know how to deal with it.&lt;/SPAN&gt;&lt;/P&gt;&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;&lt;P&gt;&lt;SPAN&gt;Thank you very much&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;lee&lt;/P&gt;</description>
    <pubDate>Tue, 01 Aug 2023 08:05:16 GMT</pubDate>
    <dc:creator>Lee_1</dc:creator>
    <dc:date>2023-08-01T08:05:16Z</dc:date>
    <item>
      <title>LX2160ARDB ipsec disconnection issue</title>
      <link>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1344552#M8954</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;We are do ipsec testing in lx2160ardb and not using dpdk, test conditions as below:&lt;/P&gt;&lt;P&gt;Strongswan (5.8.4)&lt;/P&gt;&lt;P&gt;Linux Kernel(4.19)&lt;/P&gt;&lt;P&gt;When Ipsec tunnel created, we use iperf3 to test tunnel downlink performance&amp;nbsp;&lt;/P&gt;&lt;P&gt;the data throughout is about&amp;nbsp;1.5 ~ 2Gbits/sec&lt;/P&gt;&lt;P&gt;After testing about 30 mins or 1hour, the time is random not fixed , it seems ipsec tunnel start drop packages and cannot send packages and receive packages anymore, we use ipsec status check the tunnel, the tunnel still there, but even using ping command, the ping packages didn't send out.&amp;nbsp;&lt;/P&gt;&lt;P&gt;By the way, we also test it on EVB board(kernel version:5.4), it still has the same issue.&lt;/P&gt;&lt;P&gt;Any suggestion about this issue?&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thank you.&lt;/P&gt;&lt;P&gt;Jack&lt;/P&gt;</description>
      <pubDate>Thu, 23 Sep 2021 02:58:53 GMT</pubDate>
      <guid>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1344552#M8954</guid>
      <dc:creator>jackho</dc:creator>
      <dc:date>2021-09-23T02:58:53Z</dc:date>
    </item>
    <item>
      <title>Re: LX2160ARDB ipsec disconnection issue</title>
      <link>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1350715#M9046</link>
      <description>&lt;P&gt;&lt;SPAN&gt;Do you got anything on the RX error frame queue? Which should give you&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;indications.&lt;/SPAN&gt;&lt;BR clear="none" /&gt;&lt;SPAN&gt;If the issue is indeed "port_rx_out_of_buffers_discard". You may want to&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;check there is any memory leak on release/return buffers back to the buffer&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;pool properly.&lt;/SPAN&gt;&lt;BR clear="none" /&gt;&lt;SPAN&gt;Depends on the code base and the interface(Gbe vs 10G), you can adjust the&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;number of buffer pointers in the buffer pool and the buffers the ethernet&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;driver pre-allocate. That assume there is no memory leak in the system.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 05 Oct 2021 15:44:35 GMT</pubDate>
      <guid>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1350715#M9046</guid>
      <dc:creator>andrei_skok</dc:creator>
      <dc:date>2021-10-05T15:44:35Z</dc:date>
    </item>
    <item>
      <title>Re: LX2160ARDB ipsec disconnection issue</title>
      <link>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1350860#M9048</link>
      <description>&lt;P&gt;Hi &lt;a href="https://community.nxp.com/t5/user/viewprofilepage/user-id/323"&gt;@andrei_skok&lt;/a&gt;&lt;/P&gt;&lt;P&gt;Yes, this issue happened in rx receive side.&lt;/P&gt;&lt;P&gt;1.We enable XFRM driver debug mode. below is the error count status,&lt;/P&gt;&lt;P&gt;root@localhost:~# cat /proc/net/xfrm_stat&lt;BR /&gt;XfrmInError 0&lt;BR /&gt;XfrmInBufferError 0&lt;BR /&gt;XfrmInHdrError 0&lt;BR /&gt;XfrmInNoStates 1&lt;BR /&gt;XfrmInStateProtoError 68056&lt;BR /&gt;XfrmInStateModeError 0&lt;BR /&gt;XfrmInStateSeqError 202837092&lt;BR /&gt;XfrmInStateExpired 0&lt;BR /&gt;XfrmInStateMismatch 0&lt;BR /&gt;XfrmInStateInvalid 0&lt;BR /&gt;XfrmInTmplMismatch 0&lt;BR /&gt;XfrmInNoPols 0&lt;BR /&gt;XfrmInPolBlock 0&lt;BR /&gt;XfrmInPolError 0&lt;BR /&gt;XfrmOutError 0&lt;BR /&gt;XfrmOutBundleGenError 0&lt;BR /&gt;XfrmOutBundleCheckError 0&lt;BR /&gt;XfrmOutNoStates 0&lt;BR /&gt;XfrmOutStateProtoError 0&lt;BR /&gt;XfrmOutStateModeError 0&lt;BR /&gt;XfrmOutStateSeqError 0&lt;BR /&gt;XfrmOutStateExpired 0&lt;BR /&gt;XfrmOutPolBlock 0&lt;BR /&gt;XfrmOutPolDead 0&lt;BR /&gt;XfrmOutPolError 0&lt;BR /&gt;XfrmFwdHdrError 0&lt;BR /&gt;XfrmOutStateInvalid 0&lt;BR /&gt;XfrmAcquireError 0&lt;/P&gt;&lt;P&gt;2.We use ftrace trace this issue, it seems the issue happened in GRO driver, in /net/core/gro_cells.c,&lt;/P&gt;&lt;P&gt;in gro_cells_receive function as below, normally skb_queue_len will get correct queue length, but when this issue happened, it seems skb_queue_len get the wrong length, the value is negative number(4294967274), the netdev_max_backlog value is set to 5000, so it will start drop packets, I think the problem may this_cpu_ptr get the wrong cell, so sub_queue_len get the wrong queue length, any suggestion about this issue?&lt;/P&gt;&lt;P&gt;int gro_cells_receive(struct gro_cells *gcells, struct sk_buff *skb)&lt;BR /&gt;{&lt;BR /&gt;.....&lt;BR /&gt;cell = this_cpu_ptr(gcells-&amp;gt;cells);&lt;/P&gt;&lt;P&gt;&amp;nbsp; &amp;nbsp;if (skb_queue_len(&amp;amp;cell-&amp;gt;napi_skbs) &amp;gt; netdev_max_backlog) {&lt;BR /&gt;drop:&lt;BR /&gt;&amp;nbsp; &amp;nbsp; atomic_long_inc(&amp;amp;dev-&amp;gt;rx_dropped);&lt;BR /&gt;&amp;nbsp; &amp;nbsp; kfree_skb(skb);&lt;BR /&gt;&amp;nbsp; &amp;nbsp; res = NET_RX_DROP;&lt;BR /&gt;&amp;nbsp; &amp;nbsp; goto unlock;&lt;BR /&gt;&amp;nbsp; }&lt;BR /&gt;.......&lt;BR /&gt;}&lt;/P&gt;&lt;P&gt;Thank you.&lt;/P&gt;&lt;P&gt;Jack&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 06 Oct 2021 02:31:48 GMT</pubDate>
      <guid>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1350860#M9048</guid>
      <dc:creator>jackho</dc:creator>
      <dc:date>2021-10-06T02:31:48Z</dc:date>
    </item>
    <item>
      <title>Re: LX2160ARDB ipsec disconnection issue</title>
      <link>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1354143#M9078</link>
      <description>&lt;P&gt;HI&amp;nbsp;&lt;a href="https://community.nxp.com/t5/user/viewprofilepage/user-id/323"&gt;@andrei_skok&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;it seems I have no permission reply in case, so I reply here.&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;The version of MC as below:&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;U-Boot 2019.10 (Oct 12 2021 - 11:09:54 +0800)&lt;/P&gt;&lt;P&gt;SoC:&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;unknown (0x87361020)&lt;/P&gt;&lt;P&gt;Clock Configuration:&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;CPU0(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU1(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU2(A72):2200 MHz &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;CPU3(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU4(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU5(A72):2200 MHz &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;CPU6(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU7(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU8(A72):2200 MHz &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;CPU9(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU10(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU11(A72):2200 MHz &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;CPU12(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU13(A72):2200 MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;CPU14(A72):2200 MHz &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;CPU15(A72):2200 MHz &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;Bus:&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;750&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;MHz&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;DDR:&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;3200 MT/s&lt;/P&gt;&lt;P&gt;Reset Configuration Word (RCW):&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;00000000: 5883833c 24580058 00000000 00000000&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;00000010: 00000000 0c010000 00000000 00000000&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;00000020: 016001a0 00002580 00000000 1800164e&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;00000030: 08000000 00000000 00000000 00000000&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;00000040: 00000000 00000000 00000000 00000000&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;00000050: 00000000 00000000 00000000 00000000&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;00000060: 00000000 00000000 00027088 00000000&lt;/P&gt;&lt;P&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;00000070: 00b30030 00150022&lt;/P&gt;&lt;P&gt;Model: NXP Layerscape LX2160ARDB Board&lt;/P&gt;&lt;P&gt;Board: unknown-RDB, Board version: @, boot from eMMC&lt;/P&gt;&lt;P&gt;FPGA: v0.0&lt;/P&gt;&lt;P&gt;SERDES1 Reference: Clock1 = 161.13MHz Clock2 = 161.13MHz&lt;/P&gt;&lt;P&gt;SERDES2 Reference: Clock1 = 100MHz Clock2 = 100MHz&lt;/P&gt;&lt;P&gt;SERDES3 Reference: Clock1 = 100MHz Clock2 = 100MHz&lt;/P&gt;&lt;P&gt;VID: failed to select VDD Page 0&lt;/P&gt;&lt;P&gt;VID: Couldn't read sensor abort VID adjustment&lt;/P&gt;&lt;P&gt;core voltage not adjusted&lt;/P&gt;&lt;P&gt;DRAM:&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;15.9 GiB&lt;/P&gt;&lt;P&gt;DDR&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;15.9 GiB (DDR4, 64-bit, CL=22, ECC off)&lt;/P&gt;&lt;P&gt;Using SERDES1 Protocol: 19 (0x13)&lt;/P&gt;&lt;P&gt;Using SERDES2 Protocol: 5 (0x5)&lt;/P&gt;&lt;P&gt;Using SERDES3 Protocol: 0 (0x0)&lt;/P&gt;&lt;P&gt;SERDES3[PRTCL] = 0x0 is not valid&lt;/P&gt;&lt;P&gt;MMC: &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;FSL_SDHC: 0, FSL_SDHC: 1&lt;/P&gt;&lt;P&gt;Loading Environment from MMC... OK&lt;/P&gt;&lt;P&gt;EEPROM: Read failed.&lt;/P&gt;&lt;P&gt;In:&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;serial_pl01x&lt;/P&gt;&lt;P&gt;Out: &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;serial_pl01x&lt;/P&gt;&lt;P&gt;Err: &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;serial_pl01x&lt;/P&gt;&lt;P&gt;Net: &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;PCA: failed to select proper channel&lt;/P&gt;&lt;P&gt;Could not get PHY for FSL_MDIO0: addr 4&lt;/P&gt;&lt;P&gt;Failed to connect&lt;/P&gt;&lt;P&gt;Could not get PHY for FSL_MDIO0: addr 1&lt;/P&gt;&lt;P&gt;Failed to connect&lt;/P&gt;&lt;P&gt;Could not get PHY for FSL_MDIO0: addr 2&lt;/P&gt;&lt;P&gt;Failed to connect&lt;/P&gt;&lt;P&gt;PCIe0: pcie@3400000 disabled&lt;/P&gt;&lt;P&gt;PCIe1: pcie@3500000 disabled&lt;/P&gt;&lt;P&gt;PCIe2: pcie@3600000 Root Complex: no link&lt;/P&gt;&lt;P&gt;PCIe3: pcie@3700000 disabled&lt;/P&gt;&lt;P&gt;PCIe4: pcie@3800000 disabled&lt;/P&gt;&lt;P&gt;PCIe5: pcie@3900000 disabled&lt;/P&gt;&lt;P&gt;DPMAC3@xgmii&lt;/P&gt;&lt;P&gt;Warning: DPMAC3@xgmii (eth0) using random MAC address - ce:b2:70:e8:0e:71&lt;/P&gt;&lt;P&gt;, DPMAC4@xgmii&lt;/P&gt;&lt;P&gt;Warning: DPMAC4@xgmii (eth1) using random MAC address - b2:34:6b:97:5e:dc&lt;/P&gt;&lt;P&gt;, DPMAC5@25g-aui&lt;/P&gt;&lt;P&gt;Warning: DPMAC5@25g-aui (eth2) using random MAC address - de:c6:89:80:14:f6&lt;/P&gt;&lt;P&gt;, DPMAC6@25g-aui&lt;/P&gt;&lt;P&gt;Warning: DPMAC6@25g-aui (eth3) using random MAC address - be:33:ec:55:16:59&lt;/P&gt;&lt;P&gt;switch to partitions #0, OK&lt;/P&gt;&lt;P&gt;mmc1(part 0) is current device&lt;/P&gt;&lt;P&gt;MMC read: dev # 1, block # 20480, count 4608 ... 4608 blocks read: OK&lt;/P&gt;&lt;P&gt;MMC read: dev # 1, block # 28672, count 2048 ... 2048 blocks read: OK&lt;/P&gt;&lt;P&gt;crc32+&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;fsl-mc: Booting Management Complex ... SUCCESS&lt;/P&gt;&lt;P&gt;fsl-mc: Management Complex booted (version: 10.20.4, boot status: 0x1)&lt;/P&gt;&lt;P&gt;Hit any key to stop autoboot:&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &lt;/SPAN&gt;0&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;We use LSDK2012.&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Yes, this issue happened to both TCP and UDP traffic.&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Our Lx2160 HW board use 2.5 G PHY ethernet port, ipsec connection as below,&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;&lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;/SPAN&gt;=&amp;gt;Lx2160 &amp;lt;-------&amp;gt;Router&amp;lt;--------&amp;gt;Internet&amp;lt;--------&amp;gt; Security Gateway&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;IPsec conf as below:&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;# ipsec.conf - strongSwan IPsec configuration file&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;​&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;# basic configuration&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;​&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;config setup&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;# strictcrlpolicy=yes&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;# uniqueids = no&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;strictcrlpolicy=no&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;​&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;conn %default&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;# automatically generated by tenpin&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;keyingtries=0&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;dpdaction=clear&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;dpddelay=120s&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;auto=start&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;keyexchange=ikev2&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;reauth=no&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;mobike=no&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;rekeymargin=1m&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;ikelifetime=24h&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;keylife=10h&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;leftupdown=/usr/local/bin/gnb/ASK/ipsecScript/updown.tenpin&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;replay_window=64&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;​&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;conn conn-1&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;keyexchange=ikev2&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;ike=aes128-sha1-modp1024&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;esp=aes128-sha1&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;right=211.xx.xx.xx&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;leftid="xxxxxxxxxxxx.askey.com.tw"&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;rightid=%any&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;leftcert=sc.crt.pem&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;leftsendcert=if-asked&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;authby=pubkey&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;leftdns=%config&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;rightsubnet="172.29.0.0/22"&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;left=%defaultroute&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;leftsourceip=%config&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;leftdns=%config&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;fragmentation=yes&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;leftikeport=500&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;rightikeport=500&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;type=tunnel &lt;SPAN class="Apple-converted-space"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;iperf3 test command as below:&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;=&amp;gt;iperf3 -c 172.29.0.x -t 60000 -R -i 10 -P8 -p 52xx&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;This issue is happened when GRO is enabled.&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;If you need more information, please let me know. ​&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;BR,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Jack&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 12 Oct 2021 09:42:23 GMT</pubDate>
      <guid>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1354143#M9078</guid>
      <dc:creator>jackho</dc:creator>
      <dc:date>2021-10-12T09:42:23Z</dc:date>
    </item>
    <item>
      <title>Re: LX2160ARDB ipsec disconnection issue</title>
      <link>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1354177#M9079</link>
      <description>&lt;P&gt;HI&amp;nbsp;&lt;a href="https://community.nxp.com/t5/user/viewprofilepage/user-id/323"&gt;@andrei_skok&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;Sorry for typo issue: LSDK we use 2004.&lt;/P&gt;&lt;P&gt;BR,&lt;/P&gt;&lt;P&gt;Jack&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 12 Oct 2021 10:27:32 GMT</pubDate>
      <guid>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1354177#M9079</guid>
      <dc:creator>jackho</dc:creator>
      <dc:date>2021-10-12T10:27:32Z</dc:date>
    </item>
    <item>
      <title>回复： LX2160ARDB ipsec disconnection issue</title>
      <link>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1696502#M12984</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Have you solved this problem? I have the same problem as you and want to know how to deal with it.&lt;/SPAN&gt;&lt;/P&gt;&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;&lt;P&gt;&lt;SPAN&gt;Thank you very much&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;lee&lt;/P&gt;</description>
      <pubDate>Tue, 01 Aug 2023 08:05:16 GMT</pubDate>
      <guid>https://community.nxp.com/t5/Layerscape/LX2160ARDB-ipsec-disconnection-issue/m-p/1696502#M12984</guid>
      <dc:creator>Lee_1</dc:creator>
      <dc:date>2023-08-01T08:05:16Z</dc:date>
    </item>
  </channel>
</rss>

