strongswan ipsec 支持多个 子网 cidr

Site-to-Site Configurations 站点到站点配置

使用 IKEv2,可以将多个子网(采用 CIDR 表示法)添加到 local_ts/remote_ts 用逗号分隔。

如果使用 IKEv1,则单独的 <child> 必须为本地和远程子网的每个组合添加 subsection,因为只有 将使用 local_ts/remote_ts 中的第一个子网。

请注意,某些 IKEv2 实现(例如来自 Cisco)不支持多个子网,并且需要相同的方法。

经常让 IPsec 新手感到困惑的一点是,从任一网关测试网络到网络方案通常需要选择专门使用的源地址(例如,使用 ping -I),因为任一网关的外部 IP 可能不包含在隧道子网中。如果需要,请将外部 IP 添加到 local_ts/remote_ts 中的子网列表中 或添加特定的主机到主机配置。

参考: docs.strongswan.org/docs/latest...

相关推荐
小周不摆烂22 分钟前
解锁云原生后端开发新姿势:腾讯云大模型API实战攻略
后端
褚琅姈1 小时前
Bash语言的测试框架
开发语言·后端·golang
紧跟先前的步伐1 小时前
【Golang】第七弹----map
开发语言·后端·golang
~kiss~2 小时前
go~协程阻塞分析
开发语言·后端·golang
安然无虞8 小时前
31天Python入门——第10天:深入理解值传递·引用传递以及深浅拷贝问题
开发语言·后端·python·pyqt
餘yuqn8 小时前
activiti 项目运行时找不到数据表 ACT_GE_PROPERTY
服务器·后端·工作流引擎
binnnngo8 小时前
Spring Boot集成PageHelper:轻松实现数据库分页功能
数据库·spring boot·后端·mybatis·pagehelper
咖啡教室9 小时前
DDD四层架构和MVC三层架构的个人理解和学习笔记
后端·mvc·领域驱动设计
uhakadotcom9 小时前
Locust压力测试:轻松评估系统性能
后端·面试·github
一线大码9 小时前
解决不了问题,就解决提出问题的人
后端·程序员·sonarqube