Insspb
@Insspb
Системный администратор

Как запретить на стороне сервера xl2tpd + ipsec (Openswan) соединения без ipsec шифрования?

Со стороны клиента можно жёстко указать разъединяться без шифрования, но как требовать это со стороны Linux сервера?
  • Вопрос задан
  • 2502 просмотра
Пригласить эксперта
Ответы на вопрос 1
@brutal_lobster
В iptables разрешите только то, что было обработано в ipsec.
ipset.netfilter.org/iptables-extensions.man.html#lbBQ
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы