我试图在两台机器之间创build一个IPSEC隧道( 不是在两个networking之间)。 使用ipsec-tools,TUNNEL模式。
我想我可以应付所有这些add和spdadd ,但如何创buildIPSEC隧道的虚拟networking接口? 我想要一些服务在该虚拟接口上监听(并发起连接)(就像所有其他devise的VPN一样)。
我想我应该做一些像ifconfig <something> 10.1.1.1 up类的ifconfig <something> 10.1.1.1 up …然后我的服务将监听10.1.1.1,另一台机器将使用10.1.1.2,并使用该接口进行连接。 IPSEC将采取包裹,封装等等。
理智的IPSEC文件是我无法find的东西,经过这么多的试验和错误,我即将放弃。