有什么办法可以configurationstrongswan自动开始encryption给定的子网,而不是特定的主机? 例如,如果我知道在wxyz/28
主机将具有相同的PSKconfiguration。 我想一次性configuration所有这些:
conn protected left=%any right=%any rightsubnet=wxyz/28 auto=route forceencaps=no type=transport mobike=no authby=psk
或类似的。 我想避免分别指定每一个。 我期望路线上的陷阱根据需要做必要的启动。 但strongswan拒绝这样的工作,并声称installing trap failed, remote address unknown
。
这种情况有可能吗?
您必须使用Strongswan 5.3.3或更高版本。
见https://github.com/strongswan/strongswan/tree/master/testing/tests/ikev2/trap-any中的testing用例陷阱
请参阅Strongswan问题https://wiki.strongswan.org/issues/878和https://wiki.strongswan.org/issues/196
希望这可以帮助