【发布时间】:2011-10-28 22:11:44
【问题描述】:
我正在为微控制器编写 IPsec 实现,我想使用运行 Debian Lenny 的标准 Linux 机器对其进行测试。两个设备都应在隧道模式下使用 IPsec ESP 保护它们之间的通信。使用setkey 手动设置密钥。处理 IPsec 数据包不涉及(或至少应该不涉及)用户空间程序。现在我想看看我创建的数据包是如何被 Linux 内核处理的。要查看原始数据包,我使用tcpdump 捕获它们并使用wireshark 分析它们。
- 获取有关 IPsec 处理的调试信息的最佳方法是什么?
- 如何判断数据包是否被内核接受?
- 如何查看丢包的原因?
【问题讨论】:
标签: linux-kernel ipsec