使用 Libreswan 设置静态路由

使用 Libreswan 设置静态路由

我们使用 Libreswan 将本地网络连接到 Azure,并使用 BGP 来通告路由。但 Azure BGP 是具有 2 跳的 eBGP。

用例是:a. 设置 IPSec 隧道 b. 通过隧道路由 Azure Peer IP

我对 B 有疑问。

如何设置隧道启动后必须定义哪些路由?

Libreswan 为每个连接 leftupdown 提供了配置属性。它允许重新定义一个非常复杂的脚本来设置 IPSec 隧道。有没有最简单的方法来定义连接的静态路由,而不是修补 _updown 脚本?

谢谢

相关内容