通过ipsec服务端给客户端分配ip

适用于A和安全网关B建立ipsec隧道最终实现和C设备的交互

B(server)192.168.9.161

A(client)192.168.9.160

B

/etc/ipsec.conf

复制代码
config setup
    uniqueids=yes

conn client-vpn
    type=tunnel
    authby=secret
    left=%any
    leftsourceip=%config
    right=192.168.9.161
    auto=start
    leftupdown=/home/xx/printenv.sh

/etc/ipsec.secrets

复制代码
: PSK "mypassword123456"

printenv.sh

复制代码
#!/bin/sh
echo "========================" >> /tmp/pluto.log
env | grep PLUTO >> /tmp/pluto.log
echo "========================" >> /tmp/pluto.log

A

/etc/ipsec.conf

复制代码
config setup
    uniqueids=yes

conn client-vpn
    type=tunnel
    authby=secret
    left=192.168.9.161
    leftsubnet=0.0.0.0/0
    right=192.168.9.160
    rightsourceip=192.168.9.123
    auto=add

/etc/ipsec.secrets

复制代码
: PSK "mypassword123456"

结果:

A打印B分配的IP

相关推荐
誰能久伴不乏7 分钟前
剥开协议的伪装:用 Wireshark 显微镜级拆解 TCP 握手与挥手
arm开发·tcp/ip·wireshark
GLAB-Mary30 分钟前
华为职业认证新版全景图介绍及重认证规则变更预通知
运维·服务器·华为·华为认证
wanhengidc31 分钟前
服务器 数据科技发展
运维·服务器·爬虫·科技·游戏·智能手机
亚空间仓鼠38 分钟前
Ansible之Playbook(六):实例部署实战
linux·网络·ansible
IDIOT___IDIOT40 分钟前
Python 命令行参数 + 环境变量
java·服务器·python
雨墨✘43 分钟前
SAP硬件选择详解:服务器、存储与网络的全面解析
运维·服务器·网络
Oll Correct1 小时前
实验十八:验证路由信息协议RIPv1
网络·笔记
happy_baymax1 小时前
Simulink 端口自动生成工具 (v2.1)(EXCEL+m语言)
服务器·matlab·excel·simulink
不会写DN1 小时前
为什么TCP是三次握手?
服务器·网络·网络协议·tcp/ip