在Ubuntu20.04上,我试图使用Strongswan建立一个通往IKEv2 2/Ipsec VPN站点的VPN隧道。
然而,即使我有文件/etc/ipsec.conf,如图所示
# ipsec.conf - strongSwan IPsec configuration file
# basic configuration
config setup
# strictcrlpolicy=yes
# uniqueids = no
conn foo
left= ...
right= ...
...当我运行sudo ipsec up foo时,我会得到错误
没有名为foo的配置
在运行ipsec up foo之前,我已经尝试过以下命令,但是错误仍然存在。
sudo ipsec update
sudo ipsec reload
sudo ipsec restartStrongswan U5.8.2/K5.4.0-60-泛型安装使用
sudo apt-get install strongswan libcharon-extra-plugins -y什么似乎阻止了foo连接被检测到?
谢谢!
发布于 2021-01-26 09:07:53
只有在将ipsec.conf配置为默认值(即ignore )的情况下,才会加载auto中定义的连接。
可以简单地加载连接(add)而不启动它(例如,作为公路战士的响应程序)、自动启动(start)或陷阱策略(基于left|rightsubnet)可以加载到IPsec堆栈/内核(route)中,因此匹配的流量会自动触发隧道。
https://serverfault.com/questions/1050933
复制相似问题