我已经配置了硬件(Juniper)到软件VPN(openswan)隧道。我想让openswan高度可用。
我想知道我是否可以配置openswan集群,但我没有找到任何实质性的东西。我应该如何使我的openswan高度可用,以便如果一个节点出现故障,第二个节点将可用。
发布于 2014-10-25 03:56:29
您可以使用left/ script脚本重新启动第二个连接。
在连接的conf文件中添加一行,如:
leftupdown=/etc/ipsec.d/conn7up.sh编写bash脚本以重新建立另一个连接。
我已经有一段时间没有测试它了,但它可以工作。
注意:您需要启用DPD,以便连接能够检测其状态。
谢谢
https://stackoverflow.com/questions/20782982
复制相似问题