下面的文件是一个关于局域网A的IPsec连接的例子. 在这个例子里, 我们用 ipsec1 来标识网络连接, 文件被命名为: /etc/sysconfig/network-scripts/ifcfg-ipsec1
TYPE=IPsec ONBOOT=yes IKE_METHOD=PSK SRCNET=192.168.1.0/24 DSTNET=192.168.2.0/24 DST=X.X.X.X
SRCADDR=<address>,这里的<address> 是用于输出包的指定源 IP 地址。
下面是一个IPsec接口可配置参数的清单:
SRCADDR=<address>,这里的<address> 是用于输出包的指定源 IP 地址。
USERCTL=<answer>,这里的<answer> 是以下之一:
SRCADDR=<address>,这里的<address> 是用于输出包的指定源 IP 地址。
SRCADDR=<address>,这里的<address> 是用于输出包的指定源 IP 地址。
PEERDNS=<answer>,这里的<answer> 是以下之一:
如果使用手工健值加密IPsec, 请参考 /usr/share/doc/initscripts-<version-number>/sysconfig.txt (replace <version-number> with the version of the initscripts package installed) 里的配置参数.
racoon IKEv1 健值管理精灵进程为IPSec协商和配置一系列的参数. 它能够使用预?共享健值,RSA签名或者GSS-API.如果 racoon 被用来自动管理健值加密, 下面的选项是必需的:
SRCADDR=<address>,这里的<address> 是用于输出包的指定源 IP 地址。
SRCADDR=<address>,这里的<address> 是用于输出包的指定源 IP 地址。
USERCTL=<answer>,这里的<answer> 是以下之一:
USERCTL=<answer>,这里的<answer> 是以下之一:
PEERDNS=<answer>,这里的<answer> 是以下之一:
如果想知道IPsec