自动重新连接 Openswan/IPSec VPN 并禁止间歇性流量?

自动重新连接 Openswan/IPSec VPN 并禁止间歇性流量?

我正在尝试连接两台运行 Openswan/IPSec 隧道的 Debian 机器。另外,当隧道关闭时,我想禁止任何流量。为此,我编写了一个脚本,该脚本会处理路由并 ping 服务器的私有 IP,以确保隧道已启动 (bash 脚本)。

问题是,该脚本非常丑陋,并且无法完美运行。我希望有一种内置方法来维护和自动重新建立 VPN 连接,同时禁止流量。

我怎样才能实现这个目标?

相关内容