Это действия, выполняемые при старте IPsec.
Чтобы выполнить определённые действия с данным туннелем.
add
route
или start
.route
start
manual
ignore
Параметр относится только к данному устройству; на удалённой стороне, в принципе, он может быть установлен иначе. Как правило, для симметричных конфигураций целесообразно использовать одинаковое значение на обеих сторонах туннеля. В частности, для туннеля, который должен создаваться при включении устройства и подерживаться постоянно, следует установить start
на обеих сторонах, с тем, чтобы перезагрузка любой из сторон приводила к немедленному переустановлению туннеля.
Для несимметричных конфигураций "клиент-сервер" данный параметр, как правило, устанавливается по-разному и тем самым нарушает первоначально задуманную идентичность файлов конфигурации. На сервере, который пассивно ожидает соединения от клиентов, целесообразно установить значение add
, а на клиентах, чтобы они могли инициировать установление туннеля — start
или route
.
При использовании общей части %default
данный параметр необходимо указывать отдельно явным образом в конфигурации каждого туннеля.
© Network Systems Group 2015–2024 | Отдел документации |