Tôi đang cố gắng sử dụng Strongswan để tạo đường hầm Ipsec trên máy chủ bằng Netplan. Netplan hiện không có cấu hình cho đường hầm1
và đường hầm2
giao diện mà Ipsec hiển thị khi đường hầm được tạo. Điều này có vẻ (gần như) đúng với tôi.
Các dịch vụ ipsec chạy một tập lệnh tạo ra đường hầm[1,2]
giao diện (chúng có thể có thể được gọi là vti[1,2]
nếu cần). Nếu một đường hầm bị lỗi, ipsec sẽ "gỡ xuống" giao diện được liên kết với nó (sử dụng tập lệnh này). Tập lệnh này cũng đặt tuyến đường cho mạng phía bên kia của VPN. Tuyến đường này chỉ tồn tại cho đến khi Netplan chạy, sau đó nó sẽ bị xóa. Các đường hầm
giao diện trông như thế này:
25: tunnel2@NONE: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1419 qdisc trạng thái noqueue nhóm UNKNOWN mặc định qlen 1000
liên kết/ipip 1.2.3.4 ngang hàng 2.3.4.5
inet 169.254.9.238 ngang hàng 169.254.9.237/30 phạm vi đường hầm toàn cầu2
hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
liên kết phạm vi inet6 fe80::200:5efe:c6f4:8f78/64
hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
26: tunnel1@NONE: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1419 qdisc trạng thái noqueue nhóm UNKNOWN mặc định qlen 1000
liên kết/ipip 1.2.3.4 ngang hàng 3.4.5.6
inet 169.254.199.162 ngang hàng 169.254.199.161/30 phạm vi đường hầm toàn cầu1
hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
liên kết phạm vi inet6 fe80::200:5efe:c6f4:8f78/64
hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
Lộ trình tôi muốn thêm qua netplan có thể được thêm thủ công như sau:
tuyến ip thêm 10.1.0.0/16 liên kết phạm vi dev tunnel1 src 10.0.16.170/24 số liệu 100
Có cách nào để nói với netplan bất kỳ điều nào trong số này không:
- để rời khỏi các tuyến đường cho các giao diện/điểm đến cụ thể?
- Để yêu cầu netplan bỏ qua bất cứ điều gì liên quan đến
đường hầm[1,2]
giao diện?
- để yêu cầu netplan tạo các tuyến cho các giao diện không tồn tại và không nằm trong tầm kiểm soát của nó?
...hoặc bất kỳ cách nào khác để làm cho Netplan hoạt động tốt với ipsec. Tôi không muốn phải đi theo con đường "nặng nề" là vô hiệu hóa kế hoạch mạng chỉ để làm cho VPN ipsec của tôi hoạt động.
Cách đúng đắn để làm cho tất cả những thứ này gắn kết với nhau là gì?