特定のパケットがIPsecのSPDに準拠しているかどうかを確認するにはどうすればよいですか?

特定のパケットがIPsecのSPDに準拠しているかどうかを確認するにはどうすればよいですか?

StrongSwanによるMy IPsec設定はデバイスの外部にあり、XFRMポリシー/ステータスを使用します。

VPNゲートウェイで指定されたIPパケット(src IP、src dev、dst IPと呼ばれる)がXFRMポリシーまたはRIB / FIBの対象であるかどうかをテストしようとしています。ただし、ip route get ...RIBベースのXFRMポリシーと回答についての協議はないようです。

より良い答えを提供する他のコマンドはありますか?

ベストアンサー1

おすすめ記事