【问题标题】:Openswan High AvailabilityOpenswan 高可用性
【发布时间】:2014-01-14 00:00:16
【问题描述】:

我已将硬件(juniper)配置为软件 VPN(openswan)隧道。我想让 openswan 高度可用。

我想知道我是否可以配置 openswan 集群,但我没有找到任何实质性的东西。我应该如何使我的 openswan 具有高可用性,以便如果一个节点出现故障,第二个节点将可用。

【问题讨论】:

  • 这是一个程序员论坛,不是系统管理员,建议你在SuperUser.com提问
  • 感谢 nrathaus。我做到了。

标签: vpn high-availability


【解决方案1】:

您可以使用 left/rightupdown 脚本重新启动第二个连接。

在连接的 conf 文件中添加一行:

leftupdown=/etc/ipsec.d/conn7up.sh

编写 bash 脚本以重新建立另一个连接。

我有一段时间没有测试它,但它可以工作。

注意:您需要启用 DPD 以便连接检测其状态。

谢谢

【讨论】:

    猜你喜欢
    • 2010-09-05
    • 2018-01-11
    • 1970-01-01
    • 2020-12-13
    • 1970-01-01
    • 2015-07-02
    • 2020-08-12
    • 2014-04-07
    • 2013-09-12
    相关资源
    最近更新 更多