strongswan ipsec 支持多个 子网 cidr

Site-to-Site Configurations 站点到站点配置

使用 IKEv2,可以将多个子网(采用 CIDR 表示法)添加到 local_ts/remote_ts 用逗号分隔。

如果使用 IKEv1,则单独的 <child> 必须为本地和远程子网的每个组合添加 subsection,因为只有 将使用 local_ts/remote_ts 中的第一个子网。

请注意,某些 IKEv2 实现(例如来自 Cisco)不支持多个子网,并且需要相同的方法。

经常让 IPsec 新手感到困惑的一点是,从任一网关测试网络到网络方案通常需要选择专门使用的源地址(例如,使用 ping -I),因为任一网关的外部 IP 可能不包含在隧道子网中。如果需要,请将外部 IP 添加到 local_ts/remote_ts 中的子网列表中 或添加特定的主机到主机配置。

参考: docs.strongswan.org/docs/latest...

相关推荐
2301_805962931 小时前
ESP32远程OTA升级:从局域网到公网部署
网络·后端·http·esp32
cyforkk1 小时前
Spring Boot 3 集成 Swagger 踩坑实录:解决 doc.html 404 与 Unauthorized 拦截
spring boot·后端·html
小码哥_常1 小时前
当@RequestBody遇上Request:数据去哪儿了?
后端
yige451 小时前
SpringBoot 集成 Activiti 7 工作流引擎
java·spring boot·后端
G探险者1 小时前
SQL 性能优化实战:一次压测 404 的根因追查与解决
后端
人间打气筒(Ada)1 小时前
如何使用 Go 更好地开发并发程序?
开发语言·后端·golang
honor_zhang1 小时前
Spring Boot集成Websocket服务以及连接时需要注意的问题
spring boot·后端·websocket
陈随易2 小时前
深度拆解技术架构的三大鸿沟:企业级Claw vs OpenClaw的工程差异
前端·后端·程序员
qq_256247052 小时前
穿透网络壁垒:在 Docker 中配置 OpenClaw 实现带状态的网页自动化
后端
奕成则成2 小时前
Redis List 全面总结(含底层+命令+实战+调优)
后端