ipsec 连接如果配置了多个子网,需要使用以下命令逐个删除子网连接:
sudo ipsec auto --delete to206/3x2
否则会导致某些子网连接没断开、SA等删除不干净等问题。
同时可以修改源码,在被动端修改断线检测(DPD),当被动端检测到对端断线时,调用p2_dpd_outI1函数,然后dpd_timeout函数,进而调用delete_states_by_connection函数,把所有的连接与SA删除干净。
本文介绍了IPSec连接中配置多个子网时的管理方法,包括如何逐个删除子网连接以避免残留问题,并提出了通过修改源码来增强断线检测机制的方法。
ipsec 连接如果配置了多个子网,需要使用以下命令逐个删除子网连接:
sudo ipsec auto --delete to206/3x2
否则会导致某些子网连接没断开、SA等删除不干净等问题。
同时可以修改源码,在被动端修改断线检测(DPD),当被动端检测到对端断线时,调用p2_dpd_outI1函数,然后dpd_timeout函数,进而调用delete_states_by_connection函数,把所有的连接与SA删除干净。

被折叠的 条评论
为什么被折叠?