知方号

知方号

strongSwan配置示例<阿里云搭建l2tp>

strongSwan配置示例

常见问题使用strongSwan建立IPsec-VPN连接时是否支持BGP动态路由?

不支持。

使用strongSwan建立IPsec-VPN连接时是否支持IKEv1版本?

支持。

配置/etc/strongswan/swanctl/swanctl.conf文件时,指定version = 1即可。

使用strongSwan建立IPsec-VPN连接时如何指定感兴趣流?

配置/etc/strongswan/swanctl/swanctl.conf文件时,在以下配置中指定具体网段即可。请确保阿里云侧IPsec连接也配置了感兴趣流模式。

如果本地数据中心侧或阿里云侧需要指定多个网段,strongSwan设备和阿里云IPsec连接均需要使用IKEv2版本。

children { vco_child1 { local_ts = 192.168.20.0/24,192.168.50.0/24 # 本地数据中心网段。 remote_ts = 10.0.0.0/16 # 阿里云VPC侧网段。 }strongSwan设备上没有配置公网IP地址支持与VPN网关建立IPsec-VPN连接么?

支持。

strongSwan设备本身可以不具备公网IP地址,但strongSwan设备需能访问互联网。例如,在strongSwan设备通过本地数据中心统一的公网出口访问互联网的场景中,您可以使用strongSwan设备的私网IP地址来建立IPsec-VPN连接。配置/etc/strongswan/swanctl/swanctl.conf文件时,需要按照以下内容进行配置。

connections { vco1 { local_addrs = 192.168.1.1 # 指定为strongSwan设备的私网IP地址。 local { id = 8.XX.XX.99 # 指定为strongSwan设备使用的公网IP地址。 } }}}

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至lizi9903@foxmail.com举报,一经查实,本站将立刻删除。