IPSec传输模式:构建无网关VPN

问题描述

IPSec 可用于隧道模式以构建 VPN,通过网关将公路战士连接到主机子网。这通常会使用内部 IP 地址空间,从而使事情变得复杂。此外,所有流量都经过 VPN 网关,这是一个自然的瓶颈。

我如何配置 IPSec,让我的公路战士使用传输模式加密连接到此指定子网中的任何主机。本质上,我想用单独的传输模式 VPN 替换子网中每个主机的隧道模式 VPN。理想情况下,无需单独的 VPN 配置条目和手动启动 VPN。我查看了 strongswan/libreswan 文档,但找不到任何内容。我使用基于证书的身份验证对通配符配置进行映像,所有主机都具有来自公共 CA 的证书。

这不是 IPSec 的传输模式部分应该使用的方式吗?特别是对于全 IPv6 网络,私有 IP 范围的额外复杂性是低效的。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)