连接的配置管理:
ipsec auto --add newconnection 增加一个新的连接定义
ipsec auto --delete connection 删除一个连接,如果该连接是活动的,则关闭连接,再删除
ipsec auto --up connection 发起一个连接
ipsec auto --down connection 关闭一个连接
ipsec auto --replace connetion 相当于 down ,delete , add 一个连接
ipsec auto --status 查询连接的状态
注意这个命令可以和ipsec.conf中 auto=参数互动, auto=start时候,ipsec auto 可以通过add/up 来启动连接。
注意: 必须在在清除ipsec.conf中的conn前,先delete这个连接,否则delete将不会找到这个连接。
ipsec auto --rereadsecrets
ipsec auto --rereadall 可以重新读取ipsec.secrets中密钥信息。