除SSH访问以外,如何使用strongSwan / IPSec保护所有stream量?

我怎么能configurationstrongSwan要求除了SSH连接的所有连接IPSec?

我试图创build两个连接:

  1. 使用直通模式(left =%any / right =%any)和leftsubnet =%dynamic [tcp / 22]为SSH创build一个“连接”
  2. 使用传输模式保护所有stream量(左=%任何/右=任何)

但是,当我重新启动strongSwan时,我无法SSH进入服务器。 在我看来,我必须优先考虑这些关系,但是我没有办法做到这一点。

任何帮助将不胜感激。

问候,乔臣