some improvements in signaling code
[strongswan.git] / src / charon / doc / Todo-list.txt
index 7bb4643..b096faa 100644 (file)
@@ -60,11 +60,13 @@ Todo-List for charon
 
 + use dpdaction/dpddelay parameters from ipsec.conf
 / add firewall script support
 
 + use dpdaction/dpddelay parameters from ipsec.conf
 / add firewall script support
-- do not link unneeded libraries in bins
-- include only a minimum of NATD payloads
-- implement 3DES to load encrypted pem files
-- implement a "event bus" mechanism
-  - add more output to to up/down, somehow...
++ do not link unneeded libraries in bins
++ include only a minimum of NATD payloads
++ implement 3DES to load encrypted pem files
++ implement a "event bus" mechanism
+  / add more output to to up/down, somehow...
+  - detach console after first keyingtry
+  - proper handling of CTRL+C console detach (SIG_PIPE)
 - configure flag which allows to ommit vendor id in pluto
 - ikelifetime should optionally enforce reauthentication
 - cookies/DDoS prevention
 - configure flag which allows to ommit vendor id in pluto
 - ikelifetime should optionally enforce reauthentication
 - cookies/DDoS prevention
@@ -74,7 +76,8 @@ Todo-List for charon
 - add support for CERTREQs
 - proper handling of multiple certificate payloads (import order)
 - add a Rekey-Counter for SAs in "statusall"
 - add support for CERTREQs
 - proper handling of multiple certificate payloads (import order)
 - add a Rekey-Counter for SAs in "statusall"
-- ipsec status: 
-  - on one line: ip, id, spi
+- ipsec status:
+  + on one line: ip, id, spi
   - no key age, rekey for IKE
   - no key age, rekey for IKE
-  - byte count
\ No newline at end of file
+  - byte count
+- retry transaction on failure while keyingtries > 1
\ No newline at end of file