Создать ручную политику IPSec в Windows (например, spdadd и добавить в Linux)

В Linux можно создать ручной туннель IPSec (без IKE и т. Д.) Таким образом:


spdadd 192.168.0.10/32[5066] 192.168.0.11/32[5064] udp -P in ipsec esp/transport//require;
add 192.168.0.10 192.168.0.11 esp 2222 -m transport -E des-ede3-cbc "123456789012123456789012" -A hmac-md5 "1234567890123456";

Мне нужно сделать то же самое на Windows. Я знаю о netsh, но я не думаю, что это эквивалентно, мне нужно конкретизировать SPI (то есть 2222 выше), и это кажется невозможным.

Есть идеи или альтернативы?!

Спасибо,

Стюарт.

1 ответ

Смотрите эту статью и эту от Microsoft. Они проведут вас через доступные варианты настройки IPSec под Windows для IPv4 и IPv6.

Другие вопросы по тегам