Создание устройства TUN для IPSEC
Можно ли создать отдельное устройство (например, tun от openvpn) для ipsec? Если да, как я могу это сделать?
2 ответа
Решение
Да, ты можешь.
Как именно это сделать, будет зависеть от вашей ситуации.
Вот простой способ сделать это:
Загрузите модуль ядра.
/sbin/modprobe tun
Создать туннельное устройство
cd /dev
sudo MAKEDEV tun
Это создаст /dev/net/tun
,
Используйте openvpn для создания tun0 .
sudo openvpn --mktun --dev tun0
При желании, отредактируйте /etc/network/interfaces
и вызовите tun0 .
sudo ifup tun0
Я думаю, что ОП спрашивает о IPsec VPN, а не openVPN. Насколько я могу судить, IPsec связывает виртуальный IP-адрес с исходящим сетевым адаптером (eth0, wlan0) в качестве вторичного IP-адреса.