B
Bloodsaw
Neues Mitglied
- 0
Code:
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 0.0.0.0 0.0.0.0 192.168.175.202 255.255.255.255",
"permit ip any 192.168.175.202 255.255.255.255";
den cfg_mode braucht man nur um IP und Gateway Informationen über das IPsec Protokoll zu übermitteln. Wenn du aber eh unten ein manuelles Routing hast brauchst du das gar nicht. Würde ich dementsprechend auch einfach abgeschaltet lassen. Außer du hast natürlich vor in verschiedene Subnetze zu gehen, dann bräuchtest du den cfg mode zwingend.