4.6.5. Libreswan을 사용하여 사이트 간 단일 터널 VPN 구성
종종 사이트 간 터널이 구축되면 게이트웨이는 공용
IP
주소 대신 내부 IP
주소를 사용하여 서로 통신해야 합니다. 이 작업은 단일 터널을 사용하여 수행할 수 있습니다. 호스트 이름이 west
인 왼쪽 호스트에 내부 IP
주소 192.0.1.254
가 있고 호스트 이름이 east
인 오른쪽 호스트가 있는 경우 단일 터널을 사용하여 두 서버의 /etc/ipsec.d/myvpn.conf
파일에 다음 구성을 저장하십시오.
conn mysubnet leftid=@west.example.com leftrsasigkey=0sAQOrlo+hOafUZDlCQmXFrje/oZm [...] W2n417C/4urYHQkCvuIQ== left=192.1.2.23 leftsourceip=192.0.1.254 leftsubnet=192.0.1.0/24 rightid=@east.example.com rightrsasigkey=0sAQO3fwC6nSSGgt64DWiYZzuHbc4 [...] D/v8t5YTQ== right=192.1.2.45 rightsourceip=192.0.2.254 rightsubnet=192.0.2.0/24 auto=start authby=rsasig