vpnc debian конфигурация для isakmp

Если я добавляю его с/24, это получает отмеченное вторичное устройство, так не будет использоваться в качестве источника исходящих пакетов, но это оставляет риск двух адресов, добавляемых в неправильном порядке по ошибке. Если я добавляю его с/32, неправильного порядка не может произойти, но это не становится отмеченным как вторичным, и я не уверен, каковы плохие эффекты этого могут быть.

Я не уверен, что Вы имеете в виду здесь. Вы сетевые интерфейсы настроены детерминированным способом когда Ваши начальные загрузки системы. Путем надлежащего конфигурирования сетей можно решить, какой адрес присвоен сначала и который назначен вторичным адресом.

Если Вы находитесь в системе выхода Redhat, основном файле конфигурации сети ifcfg-eth0 (например), будет обработан перед любыми интерфейсами псевдонима такой как ifcfg-eth0:0. Я менее уверен в поведении в системах Debian-выхода, но оно похоже /etc/network/interfaces файл может быть обработан последовательно, таким образом, помещает Ваши определения псевдонима после основного адреса, и Вы должны быть все установлены.

Так, я задаюсь вопросом, какой подход должен маловероятно повредиться?

Если оба из Ваших адресов находятся в той же сети, я не знаю, что любой будет более или менее вероятным повредиться. Если это имеет значение я обычно настраиваю вторичные адреса с/32 сетевой маской, так как основной адрес уже обеспечивает необходимый сетевой маршрут.

1
задан 12 April 2013 в 14:09
1 ответ

Не помогли ли результаты следующих веб-сайтов вам в процессе настройки. У debian есть отличная информация о wki, и есть другие сайты с большим количеством другой отличной информации в качестве запасного варианта, вы всегда можете проверить документы ubuntu, обычно обнаруживая, что вещи, которые не работают, являются незначительными корректировками

http://wiki.debian.org/IPsec

IPSec How-to Debian

Ubuntu IPSecHowTo

1
ответ дан 4 December 2019 в 00:43

Теги

Похожие вопросы