我的FreeBSD盒上有几个gif*接口。它们代表隧道,使用racoon+ipsec加密。如果在某一时刻,其中一条隧道被关闭,我被迫以这种方式重新设置racoon:
/usr/local/etc/rc.d/racoon restart但在这种情况下,所有隧道都会被重置,这会导致我的所有隧道短时间内没有连接(3-5秒,但无论如何)。
是否有任何方法重置一个特定的gif隧道,而不触及任何其他隧道?
发布于 2015-07-23 12:01:59
您可以通过删除隧道安全关联(SA)来强制单个IPSec隧道重新连接。
使用此方法查找当前的SAs:
# setkey -D
# setkey -DP或者使用安全/ipsec-工具
https://unix.stackexchange.com/questions/155531
复制相似问题