strongswan ipsec 支持多个 子网 cidr

Site-to-Site Configurations 站点到站点配置

使用 IKEv2,可以将多个子网(采用 CIDR 表示法)添加到 local_ts/remote_ts 用逗号分隔。

如果使用 IKEv1,则单独的 <child> 必须为本地和远程子网的每个组合添加 subsection,因为只有 将使用 local_ts/remote_ts 中的第一个子网。

请注意,某些 IKEv2 实现(例如来自 Cisco)不支持多个子网,并且需要相同的方法。

经常让 IPsec 新手感到困惑的一点是,从任一网关测试网络到网络方案通常需要选择专门使用的源地址(例如,使用 ping -I),因为任一网关的外部 IP 可能不包含在隧道子网中。如果需要,请将外部 IP 添加到 local_ts/remote_ts 中的子网列表中 或添加特定的主机到主机配置。

参考: docs.strongswan.org/docs/latest...

相关推荐
医疗信息化王工2 分钟前
基于ASP.NET Core的住院日志统计系统设计与实现
后端·layui·asp.net core·npoi·dapper
卜夋3 分钟前
Rust学习 - 变量与类型
后端
hudson20224 分钟前
work_mem: 这是一个陷阱!
后端·postgresql
Nturmoils6 分钟前
实时决策时代,工业物联网需要什么样的数据库?
数据库·后端
用户8356290780518 分钟前
Python 实现 Word 页眉页脚添加与自定义设置
后端·python
Rick199314 分钟前
Spring Boot自动装配原理
java·spring boot·后端
神奇小汤圆22 分钟前
Elasticsearch 与 JVM:生产环境调优实战指南
后端
肌肉娃子26 分钟前
一次 Doris FE CPU 飙高的排障实录:从怀疑 fe.conf 到定位 MyBatis 超长批量 UPSERT
后端
腥辣甜咸27 分钟前
队列?不妨试试pgmq
后端
小江的记录本27 分钟前
【大语言模型】大语言模型——核心概念(预训练、SFT监督微调、RLHF/RLAIF对齐、Token、Embedding、上下文窗口)
java·人工智能·后端·python·算法·语言模型·自然语言处理