我有一个服务器运行stongswan与一个VPN连接。
我可以在同一台服务器上通过Libreswan添加另一个VPN连接吗?
因此服务器将同时运行Strongswan和Libreswan。
你好,迈克尔
发布于 2020-07-21 13:34:57
一般不会。首先,IKE使用固定的UDP端口(500/4500),这两个IKE守护进程都希望绑定它们的套接字。其次,两个IKE守护进程都将完全控制内核的IPsec堆栈,因此很有可能发生冲突(例如重复的reqid或策略)。
您可能能够解决这些问题(例如,分配不同的端口、使用静态reqid、使用网络命名空间,甚至使用strongSwan的userland IPsec实现),但是您可以通过坚持一个IKE实现来避免一些麻烦。
https://serverfault.com/questions/1026124
复制相似问题