Warum erlaubt StrongSwan die gleiche IP auf beiden Seiten des Tunnels?

Warum erlaubt StrongSwan die gleiche IP auf beiden Seiten des Tunnels?

Aus Versehen habe ich StrongSwan folgendermaßen konfiguriert:


links=10.10.10.10 rechts=10.10.10.10


Ich habe die Datei gespeichert, IPSec Confit neu geladen und den StrongSwan-Daemon neu gestartet. Normalerweise würde ich bei einer solchen Konfiguration eine Art Fehler erwarten insystemctlaber StrongSwan war aktiv und auftcpdumpIch konnte sehen, wie mein IF versucht, eine IPSec-Verbindung mit sich selbst herzustellen. Warum validiert StrongSwan keine Fehler in der Benutzerkonfiguration oder warum behandelt es meine Konfiguration als gültig?

verwandte Informationen