ssl vpn 可以自动同步路由
ipsec VPN 需要手动定义"兴趣流" connections 路由,以及相关的 host 路由和 三层物理交换机上的路由
为什么?
可能本质上说: ipsec 是 IP 层的, ssl vpn 是 TCP 或者 UDP 的
在实现上,ssl vpn 多了一层重定向,也就是可以看到多了一个 tun0 网卡,以及一个内网互联网段
ssl vpn 可以自动同步路由
ipsec VPN 需要手动定义"兴趣流" connections 路由,以及相关的 host 路由和 三层物理交换机上的路由
为什么?
可能本质上说: ipsec 是 IP 层的, ssl vpn 是 TCP 或者 UDP 的
在实现上,ssl vpn 多了一层重定向,也就是可以看到多了一个 tun0 网卡,以及一个内网互联网段