微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

IPSec传输模式:构建无网关VPN

如何解决IPSec传输模式:构建无网关VPN

IPSec 可用于隧道模式以构建 VPN,通过网关将公路战士连接到主机子网。这通常会使用内部 IP 地址空间,从而使事情变得复杂。此外,所有流量都经过 VPN 网关,这是一个自然的瓶颈。

我如何配置 IPSec,让我的公路战士使用传输模式加密连接到此指定子网中的任何主机。本质上,我想用单独的传输模式 VPN 替换子网中每个主机的隧道模式 VPN。理想情况下,无需单独的 VPN 配置条目和手动启动 VPN。我查看了 strongswan/libreswan 文档,但找不到任何内容。我使用基于证书的身份验证对通配符配置进行映像,所有主机都具有来自公共 CA 的证书。

这不是 IPSec 的传输模式部分应该使用的方式吗?特别是对于全 IPv6 网络,私有 IP 范围的额外复杂性是低效的。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。