这是我当前的ipsec.conf
.
我需要更改什么以确保客户端无限期地重试连接到服务器。
$ cat /etc/ipsec.conf
conn %default
ike=aes256gcm16-sha384-modp3072!
esp=aes256gcm16-sha384-modp3072!
conn ikev2
auto=start
dpdaction=restart
closeaction=restart
keyingtries=%forever
[email protected]
leftsourceip=%config
leftauth=eap-tls
leftcert=vpn-client.crt
right=159.203.26.109
rightid=my-vpn.com
rightsubnet=0.0.0.0/0
rightauth=pubkey
以下策略可确保始终建立连接。