LINUX.ORG.RU
ФорумAdmin

Strongswan скрипт leftupdown

 , ,


0

1

Привет, подскажите пожалуйста. Настроил debian ipsec vti c pfsense и все работает, но не могу понять как работает leftupdown в ipsec.conf как аргумент указал путь к скрипту, создающему сам туннель

#!/bin/bash

ip link add ipsec0 type vti local 1.1.1.1 remote 2.2.2.2 key 45

ip link set ipsec0 up

ip addr add 10.132.0.2/30 dev ipsec0

ip link set dev ipsec0 mtu 1460

ip route add 192.168.213.0/24 dev ipsec0

Но после перезагрузки ipsec поднимается, но тунель не создается. Если скрипт запустить вручную, то все хорошо.

Естественно надо, что бы после перезагрузки все поднялось и работало без моего участия. Спасибо за помощь.

Непонятно чего именно вы хотели достигнуть и зачем именно так, но если вам удобно костылестроением заниматься, то пропишите свой скрипт в rc.local

anc ★★★★★
()
Ответ на: комментарий от anc

я хотел бы достигнуть того, что бы туннель поднимался автоматически при перезагрузке одной или другой стороны. Подскажите пожалуйста как сделать правильно без костылей. Спасибо.

sergeloid
() автор топика
Ответ на: комментарий от sergeloid

Перефразирую. Похоже вы туннели поднимаете по принципу «быстро гугл ctrl-c ctrl-v» или «хренак хренак и в продакшен». Так понятнее?

anc ★★★★★
()
Ответ на: комментарий от anc

Не понимаю Вашей агрессии, но в любом случае спасибо за ответ, хоть и безсмысленный. По всей видимости тему можно закрывать.

sergeloid
() автор топика
Ответ на: комментарий от sergeloid

Не понимаю Вашей агрессии

Это где я сагрился? Я вам задал вопрос чего хотим достигнуть, но на него вы не смогли ответить.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.