strongswan ipsec 支持多个 子网 cidr

Site-to-Site Configurations 站点到站点配置

使用 IKEv2,可以将多个子网(采用 CIDR 表示法)添加到 local_ts/remote_ts 用逗号分隔。

如果使用 IKEv1,则单独的 <child> 必须为本地和远程子网的每个组合添加 subsection,因为只有 将使用 local_ts/remote_ts 中的第一个子网。

请注意,某些 IKEv2 实现(例如来自 Cisco)不支持多个子网,并且需要相同的方法。

经常让 IPsec 新手感到困惑的一点是,从任一网关测试网络到网络方案通常需要选择专门使用的源地址(例如,使用 ping -I),因为任一网关的外部 IP 可能不包含在隧道子网中。如果需要,请将外部 IP 添加到 local_ts/remote_ts 中的子网列表中 或添加特定的主机到主机配置。

参考: docs.strongswan.org/docs/latest...

相关推荐
哈基咩8 分钟前
Go语言unsafe包深度解析
服务器·开发语言·后端·golang
Victor3561 小时前
MySQL(161)MySQL如何实现锁机制?
后端
Victor3561 小时前
MySQL(162)MySQL中的行级锁和表级锁有什么区别?
后端
周末程序猿1 小时前
技术总结|如何使用提升 strlen 的性能?
后端·算法
tang_jian_dong2 小时前
springboot + vue3 拉取海康视频点位及播放
spring boot·后端·音视频
程序员爱钓鱼2 小时前
Go语言实战案例-括号匹配算法
后端·google·go
程序员爱钓鱼2 小时前
Go语言实战案例-判断字符串是否由另一个字符串的字母组成
后端·google·go
郝学胜-神的一滴4 小时前
SpringBoot实战指南:从快速入门到生产级部署(2025最新版)
java·spring boot·后端·程序人生
爷_9 小时前
字节跳动震撼开源Coze平台!手把手教你本地搭建AI智能体开发环境
前端·人工智能·后端
不过普通话一乙不改名12 小时前
第一章:Go语言基础入门之函数
开发语言·后端·golang