我有一个站点到站点 VPN,其中远程端有一个子网,本地有两个子网:
conn site-to-site
leftsubnet = 10.10.0.0/16,10.11.0.0/16
rightsubnet = 10.50.0.0/16
一切正常,但我遇到了一个问题,将“错误”的本地 IP 插入 strongSwan 的路由表中:
$ ip route show table 220
10.50.0.0/16 via <REDACTED> dev eth-ext src 10.11.0.1
strongSwan 选择10.11.0.0/16
子网的本地 IP 作为 IPsec 隧道的源 IP(即10.11.0.1
),但我想使用第二个(10.10.0.1
)。
我尝试设置leftsourceip
为10.10.0.1
,但这似乎没有效果。我可以使用另一个配置项来告诉 strongSwan 哪个本地 IP 用作其路由表的源 IP?