VPrivateN的配置分两个模式

1. 基于策略的VPrivateN ( policy based)

2. 基于路由的VPrivateN (route based)

以strongswan为例, 在我们正常的使用过程中, 配置方法里,会在配置的时候指定Traffic selecter.

两端的Traffic Selecter 在经过协商过程之后达成的结果就是policy.

policy主要用于权限访问控制.

基于路由的VPrivateN,是指Policy全部(或部分)放行, 默认的全放行policy关联一个interface. 流量由路由导入给这个interface.

路由可以使用BGP动态配置,或者也可以静态配置.

基于路由的VPrivateN, 只能使用tunnel模式, 不能是transparent模式.

strongswan的文档

https://wiki.strongswan.org/projects/strongswan/wiki/RouteBasedVPN

以及:

https://cloud.google.com/vpn/docs/how-to/creating-route-based-vpns?hl=zh-cn

https://cloud.tencent.com/info/b2736627794a6a9775207498932c0ab2.html

最新文章

  1. "用户增长"--快速身份认证实现用户增长的技术和产品方案
  2. [推荐] WordPress主题使用Google Fonts字体访问不了的解决办法
  3. MSSQL CharIndex()用法
  4. memcache 永久数据被踢
  5. PowerDesigner 如何添加每个表中共用的字段及自动添加注释
  6. Small factorials Solved Problem code: FCTRL2
  7. python文件操作精髓
  8. 使用MMS(MongoDB Monitoring Service)监控MongoDB
  9. Python自然语言处理学习笔记之信息提取步骤&分块(chunking)
  10. STC-单片机控制系统
  11. 团队作业8——Beta 阶段冲刺7th day
  12. Linux第一节课学习笔记
  13. Eurekalog
  14. 06LaTeX学习系列之---TeXstudio的使用
  15. Linux创建用户等操作
  16. AVAudioPlayer简易封装
  17. Java学习---JDK的安装和配置
  18. 【BZOJ 4449】[Neerc2015]Distance on Triangulation 多边形分治结构
  19. CURL 简介【转载】
  20. 通过myEclipse创建hibernate的实体类

热门文章

  1. 使用idea创建webservice客户端
  2. Form表单的传递与接收
  3. 静态站点生成器-md-pelican
  4. 【python基础】使用import导入相对路径的源文件
  5. snakemake学习笔记
  6. qt linux下自动检测U盘热插拔
  7. 多线程(10) — Future模式
  8. QT加载自带字体
  9. Hystrix 用法及注解用法
  10. CCF 2017-03-1 分蛋糕