strongswan ipsec 支持多个 子网 cidr

Site-to-Site Configurations 站点到站点配置

使用 IKEv2,可以将多个子网(采用 CIDR 表示法)添加到 local_ts/remote_ts 用逗号分隔。

如果使用 IKEv1,则单独的 <child> 必须为本地和远程子网的每个组合添加 subsection,因为只有 将使用 local_ts/remote_ts 中的第一个子网。

请注意,某些 IKEv2 实现(例如来自 Cisco)不支持多个子网,并且需要相同的方法。

经常让 IPsec 新手感到困惑的一点是,从任一网关测试网络到网络方案通常需要选择专门使用的源地址(例如,使用 ping -I),因为任一网关的外部 IP 可能不包含在隧道子网中。如果需要,请将外部 IP 添加到 local_ts/remote_ts 中的子网列表中 或添加特定的主机到主机配置。

参考: docs.strongswan.org/docs/latest...

相关推荐
mldong43 分钟前
我的全栈工程师之路:全栈学习路线分享
前端·后端
噼里啪啦啦.1 小时前
SpringBoot统一功能处理
java·spring boot·后端
考虑考虑2 小时前
JPA自定义sql参数为空和postgresql遇到问题
spring boot·后端·spring
橘子青衫3 小时前
Java多线程编程:深入探索线程同步与互斥的实战策略
java·后端·性能优化
shengjk13 小时前
一文搞懂 python __init__.py 文件
后端
泯泷3 小时前
编写 Dockerfile:从入门到精通
后端·docker·容器
焦个朋友吧3 小时前
《云上选座》项目分析
vue.js·后端
紫气东来,茉上花开4 小时前
[特殊字符] Spring Boot底层原理深度解析与高级面试题精析
spring boot·后端·spring
brzhang4 小时前
iOS 26 的备忘录,终于他娘的要支持 Markdown 了!
前端·后端·架构
未来影子4 小时前
SpringAI(GA):MCP源码解读
后端·ai编程