首页 > 解决方案 > ipsec VPN启动后如何知道路由规则?

问题描述

我在 /etc/ipsec.conf 中配置了一个 ipsec vpn

conn ikev2vpn
    ikelifetime=60m
    keylife=20m
    rekeymargin=3m
    keyingtries=1
    keyexchange=ikev2
    ike=aes256gcm16-sha256-ecp521!
    esp=aes256gcm16-sha256!
    leftauth=eap-mschapv2
    eap_identity=xxx
    right=xxx
    rightauth=pubkey
    rightid=@xxx
    rightsubnet=0.0.0.0/0
    auto=add

在我使用“ipsec up ikev2vpn”启用此设置后。

所有流量都将转发到 VPN。

我想知道如何仅将特定流量转发给它?

标签: ipsec

解决方案


更改rightsubnet参数(在 VPN 服务器上)以适合您要通过隧道传输的传出流量。或者,如果您无法更改服务器 ipsec 配置,则需要在客户端上添加流量绕过策略。


推荐阅读