Создать ручную политику IPSec в Windows (например, spdadd и добавить в Linux)
В Linux можно создать ручной туннель IPSec (без IKE и т. Д.) Таким образом:
spdadd 192.168.0.10/32[5066] 192.168.0.11/32[5064] udp -P in ipsec esp/transport//require;
add 192.168.0.10 192.168.0.11 esp 2222 -m transport -E des-ede3-cbc "123456789012123456789012" -A hmac-md5 "1234567890123456";
Мне нужно сделать то же самое на Windows. Я знаю о netsh, но я не думаю, что это эквивалентно, мне нужно конкретизировать SPI (то есть 2222 выше), и это кажется невозможным.
Есть идеи или альтернативы?!
Спасибо,
Стюарт.
1 ответ
Смотрите эту статью и эту от Microsoft. Они проведут вас через доступные варианты настройки IPSec под Windows для IPv4 и IPv6.