在Window上创build手动IPSec策略(如spdadd并在Linux上添加)

在Linux上,可以创build一个手动IPSec(无IKE等)隧道:

spdadd 192.168.0.10/32[5066] 192.168.0.11/32[5064] udp -P in ipsec esp/transport//require; add 192.168.0.10 192.168.0.11 esp 2222 -m transport -E des-ede3-cbc "123456789012123456789012" -A hmac-md5 "1234567890123456"; 

我需要在Windows上做同样的事情。 我知道netsh, 我不认为它相当于,我需要具体的SPI(这就是2222以上),这似乎是不可能的。

任何想法或替代?

谢谢,

斯图尔特。

看到这篇文章和这个从微软。 他们将指导您完成在Windows下为IPv4和IPv6设置IPSec的可用选项。