是我的第一个VPN,用于测试
这是我的简单网络方案
LAN1(private 10.10.0.0/24) --->VPN-----internet---<VPN---<LAN2(private 10.20.0.0/24)
在/etc/ipsec.conf
我使用..
...
left=ippublicserver1
leftid=fqdnserverA
leftsubnet=10.10.0.0/24
right=ippublicserver2
rightsubnet=10.20.0.0/24
....
我的问题真的很简单..,在我必须使用的serverB上
一模一样的
ipsec.conf
A Different
ipsec.conf
where rigthsubnet 变成 leftsubnet?
我认为..B,是正确的吗?
正确:一个不同的 ipsec.conf,其中 rigthsubnet 变为 leftsubnet
语句leftsubnet是您编写配置的每个服务器,例如您的局域网
在这个例子中:
LAN1网关,左子网为10.10.0.0/24,右子网为10.20.0.0/24
LAN2网关,左子网为10.20.0.0/24,右子网为10.10.0.0/24
ipsec.conf
您可以在两台服务器上使用 SAME 。引用自https://wiki.strongswan.org/projects/strongswan/wiki/ConnSection(我的重点),这意味着尽管名义上约定 left = local,但实际上并不重要。