ipsec 连接如果配置了多个子网,需要使用以下命令逐个删除子网连接:
sudo ipsec auto --delete to206/3x2
否则会导致某些子网连接没断开、SA等删除不干净等问题。
同时可以修改源码,在被动端修改断线检测(DPD),当被动端检测到对端断线时,调用p2_dpd_outI1函数,然后dpd_timeout函数,进而调用delete_states_by_connection函数,把所有的连接与SA删除干净。
ipsec 连接如果配置了多个子网,需要使用以下命令逐个删除子网连接:
sudo ipsec auto --delete to206/3x2
否则会导致某些子网连接没断开、SA等删除不干净等问题。
同时可以修改源码,在被动端修改断线检测(DPD),当被动端检测到对端断线时,调用p2_dpd_outI1函数,然后dpd_timeout函数,进而调用delete_states_by_connection函数,把所有的连接与SA删除干净。