Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.4
Дерево команд: tunnel.ipsec.connections.NAME.rightnexthop

Что это такое?

Это следующий узел маршрутизации для правой стороны.

Зачем это нужно?

Для маршрутизации зашифрованных пакетов туннеля на удалённый шлюз IPsec.

Как это настроить?

Указать IP-адрес узла, через который правая сторона маршрутизирует пакеты на левую сторону. Помимо явного указания адресов, допускаются также следующие специальные значения:

%defaultroute
Адрес шлюза определяются автоматически как default gateway из текущей таблицы маршрутизации на момент старта IPsec. Данная конфигурация необходима, в частности, для всех клиентов, работающих с динамических IP-адресов.
%direct
Прямое соединение без промежуточных шлюзов. Вместо шлюза подставляется адрес другой стороны соединения. (Установка по умолчанию.)
ПРИМЕЧАНИЕ. Если установлено right="%defaultroute", то значение rightnexthop не должно быть указано явным образом. Фактически в этом случае вообще не следует использовать данный параметр. Допустимо также указание rightnexthop="%defaultroute".

Из двух параметров leftnexthop и rightnexthop один является объективно излишним и нужен только для симметрии конфигурации. В терминах настройки IPsec в Cisco, другой (действующий) параметр соответствует

crypto map ...
set nexthop

© Network Systems Group 2015–2024 Отдел документации