通过ipsec服务端给客户端分配ip

适用于A和安全网关B建立ipsec隧道最终实现和C设备的交互

B(server)192.168.9.161

A(client)192.168.9.160

B

/etc/ipsec.conf

复制代码
config setup
    uniqueids=yes

conn client-vpn
    type=tunnel
    authby=secret
    left=%any
    leftsourceip=%config
    right=192.168.9.161
    auto=start
    leftupdown=/home/xx/printenv.sh

/etc/ipsec.secrets

复制代码
: PSK "mypassword123456"

printenv.sh

复制代码
#!/bin/sh
echo "========================" >> /tmp/pluto.log
env | grep PLUTO >> /tmp/pluto.log
echo "========================" >> /tmp/pluto.log

A

/etc/ipsec.conf

复制代码
config setup
    uniqueids=yes

conn client-vpn
    type=tunnel
    authby=secret
    left=192.168.9.161
    leftsubnet=0.0.0.0/0
    right=192.168.9.160
    rightsourceip=192.168.9.123
    auto=add

/etc/ipsec.secrets

复制代码
: PSK "mypassword123456"

结果:

A打印B分配的IP

相关推荐
不一样的故事1262 小时前
线号管并非必须和端子端面绝对齐平
网络·安全
Xiaoweidumpb2 小时前
win10 Windows服务器开放端口防火墙规则 远程控制桌面
运维·服务器·windows
you-_ling2 小时前
网络:4.TCP并发服务器
服务器·网络·tcp/ip
stanlyYP2 小时前
服务器openclaw操作
运维·服务器
HealthScience2 小时前
内网服务器怎么连接外网
运维·服务器
Hns.2 小时前
SSH 端口转发IP请求
运维·tcp/ip·ssh
tctasia2 小时前
当原创IP遇上3D打印:一场关于“技术如何赋能创意落地”的深度讨论
服务器·tcp/ip·3d
海域云-罗鹏2 小时前
Token的本质是算力资源,企业生产Token的服务器托管与数据中心部署指南
运维·服务器·人工智能
cjy0001112 小时前
RustDesk搭建公网中继服务器远控内网机器(完整版)
运维·服务器