![특정 패킷이 IPsec의 SPD를 따르는지 여부를 어떻게 확인합니까?](https://linux55.com/image/221246/%ED%8A%B9%EC%A0%95%20%ED%8C%A8%ED%82%B7%EC%9D%B4%20IPsec%EC%9D%98%20SPD%EB%A5%BC%20%EB%94%B0%EB%A5%B4%EB%8A%94%EC%A7%80%20%EC%97%AC%EB%B6%80%EB%A5%BC%20%EC%96%B4%EB%96%BB%EA%B2%8C%20%ED%99%95%EC%9D%B8%ED%95%A9%EB%8B%88%EA%B9%8C%3F.png)
StrongSwan을 통한 내 IPsec 구성은 장치 외부에 있으며 XFRM 정책/상태를 사용합니다.
VPN 게이트웨이에서 지정된 IP 패킷(src IP, src dev, dst IP로 설명됨)이 XFRM 정책 또는 RIB/FIB의 적용을 받는지 여부를 테스트하려고 합니다. 그러나 ip route get ...
RIB 기반 XFRM 정책 및 답변에 대한 협의는 없는 것으로 보입니다.
더 나은 답변을 제공하는 다른 명령이 있습니까?
StrongSwan을 통한 내 IPsec 구성은 장치 외부에 있으며 XFRM 정책/상태를 사용합니다.
VPN 게이트웨이에서 지정된 IP 패킷(src IP, src dev, dst IP로 설명됨)이 XFRM 정책 또는 RIB/FIB의 적용을 받는지 여부를 테스트하려고 합니다. 그러나 ip route get ...
RIB 기반 XFRM 정책 및 답변에 대한 협의는 없는 것으로 보입니다.
더 나은 답변을 제공하는 다른 명령이 있습니까?