xfrm Passthrough-Richtlinie mit hoher Priorität - gibt es Nebenwirkungen?

410
barisdad

Ich habe meinen eigenen Router-Code, der eine IPSec-Engine enthält, und ich versuche, Strongswan für IKE zu verwenden. Ich habe sie erfolgreich integriert und ich verwende ipsec-Tunnel zwischen Kollegen.

Das einzige verbleibende Problem ist, dass der Datenverkehr vom Router selbst durch den Linux-Kernel verschlüsselt wird (was ich nicht möchte). Ich habe versucht, die Richtlinie / das Routing-Zeug in strongswan zu deaktivieren, aber es ist zu schwer.

Die aktuellste Methode, die ich gefunden habe, ist das Hinzufügen einer xfrm-Passthrough-Richtlinie mit hoher Priorität:

ip xfrm policy add dir out priority 1 ip xfrm policy add dir fwd priority 1 ip xfrm policy add dir in priority 1 

Gibt es Nebenwirkungen? Ich plane nicht, echte IPSec auf diesem Rechner auszuführen.

0

0 Antworten auf die Frage