#!/bin/bash

# Après la génération Creole, /etc/ipsec.conf peut avoir été reposé depuis le template minimal. 
# Si ARV contient déjà des liens/tunnels en base, il faut  régénérer la configuration 
# legacy ipsec.conf/ipsec.d puis la convertir vers swanctl.
#
# ipsec_conf_apply() :
#   - lit la base ARV ;
#   - reconstruit /etc/ipsec.conf ;
#   - appelle le wrapper eole-ipsec-to-swanctl via sw_config_apply/util.py.

install_rvp=$(CreoleGet install_rvp non)

if [ "$install_rvp" = "oui" ] && [ -f /var/lib/arv/db/sphynxdb.sqlite ]; then
    python3 - <<'PY'
from arv.lib.sw_config_apply import ipsec_conf_apply

ipsec_conf_apply(zephir=None)
PY
fi

exit 0