LINUX.ORG.RU
ФорумAdmin

StrongSwan один сервер но в разные сети на основе логина

 , , , ,


0

1

Всем привет!

А возможно ли настроить strongswan ikev2 сервер так, чтобы на основе логина, он выдавал ip в разные подсети?

сейчас стоит rightsourceip=%dhcp и как и ожидалось адрес берут у dhcp сервера.
Можно ли как-то создать ещё секцию conn со своими правилами, и чтобы сервер выбирал нужную на основе login который предъявил клиент?

Дык это, вроде:

identity_lease

Derive user-defined MAC address from hash of IKE identity. The client identity DHCP option containing the IKE identity is only sent if this option is enabled

И на DHCP-сервере уже смотри, что прилетает, и соответственно наруливай.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)