我们使用 Libreswan 将本地网络连接到 Azure,并使用 BGP 来通告路由。但 Azure BGP 是具有 2 跳的 eBGP。
用例是:a. 设置 IPSec 隧道 b. 通过隧道路由 Azure Peer IP
我对 B 有疑问。
如何设置隧道启动后必须定义哪些路由?
Libreswan 为每个连接 leftupdown 提供了配置属性。它允许重新定义一个非常复杂的脚本来设置 IPSec 隧道。有没有最简单的方法来定义连接的静态路由,而不是修补 _updown 脚本?
谢谢