StrongSwan이 터널 양쪽에서 동일한 IP를 갖도록 허용하는 이유는 무엇입니까?

StrongSwan이 터널 양쪽에서 동일한 IP를 갖도록 허용하는 이유는 무엇입니까?

실수로 StrongSwan을 다음과 같은 방식으로 구성했습니다.


왼쪽=10.10.10.10 오른쪽=10.10.10.10


파일을 저장하고 IPSec 구성을 다시 로드한 후 StrongSwan 데몬을 다시 시작했습니다. 일반적으로 이러한 구성을 사용하면 다음과 같은 오류가 발생할 것으로 예상됩니다.systemctl하지만 StrongSwan은 활성화되어 있었고tcpdump내 IF가 자체적으로 IPSec 연결을 설정하려고 시도하는 방법을 볼 수 있었습니다. StrongSwan이 사용자 구성의 오류를 검증하지 않는 이유 또는 내 구성을 유효한 것으로 처리하는 이유는 무엇입니까?

관련 정보