6.14.7. カーネル IPsec サブシステムのバグ
カーネルの IPsec サブシステムに不具合があると、IKE デーモンとの同期が失われる可能性があります。これにより、ネゴシエートされたセキュリティーアソシエーションと実際の IPsec ポリシー適用との間に食い違いが生じ、セキュアなネットワーク通信が妨げられる可能性があります。
カーネルレベルのエラーを確認するには、変換 (XFRM) の統計情報を表示します。
# cat /proc/net/xfrm_stat
出力内のいずれかのカウンター (XfrmInError など) がゼロ以外の値を示している場合、カーネルサブシステムに問題があります。このような場合は、サポートケース を作成し、コマンドの出力と対応する IKE ログを添付してください。