strongswan ipsec 支持多个 子网 cidr

Site-to-Site Configurations 站点到站点配置

使用 IKEv2,可以将多个子网(采用 CIDR 表示法)添加到 local_ts/remote_ts 用逗号分隔。

如果使用 IKEv1,则单独的 <child> 必须为本地和远程子网的每个组合添加 subsection,因为只有 将使用 local_ts/remote_ts 中的第一个子网。

请注意,某些 IKEv2 实现(例如来自 Cisco)不支持多个子网,并且需要相同的方法。

经常让 IPsec 新手感到困惑的一点是,从任一网关测试网络到网络方案通常需要选择专门使用的源地址(例如,使用 ping -I),因为任一网关的外部 IP 可能不包含在隧道子网中。如果需要,请将外部 IP 添加到 local_ts/remote_ts 中的子网列表中 或添加特定的主机到主机配置。

参考: docs.strongswan.org/docs/latest...

相关推荐
前鼻音太阳熊7 分钟前
【Spring Boot 应用开发】-06 自动配置-生成配置元数据
java·spring boot·后端
小奏技术1 小时前
Kafka要保证消息的发送和消费顺序性似乎没那么简单
后端·kafka
小五Z1 小时前
Redis--事务
redis·分布式·后端·缓存
Asthenia04121 小时前
线上服务频繁FullGC分析
后端
牛马baby1 小时前
Springboot 自动装配原理是什么?SPI 原理又是什么?
java·spring boot·后端
Asthenia04121 小时前
AtomicStampedReference实现原理分析
后端
Starwow2 小时前
微服务之gRPC
后端·微服务·golang
Asthenia04122 小时前
AtomicMarkableReference如何解决ABA问题:深入分析
后端
Asthenia04122 小时前
Fail-Fast与快照机制深入解析及并发修改机制拷打
后端
Pasregret2 小时前
观察者模式:从博客订阅到消息队列的解耦实践
后端·观察者模式