strongswan 关闭 rekey
时间: 2024-06-09 07:06:54 浏览: 127
ReKey-开源
要关闭 strongSwan 的重新协商(rekey)功能,可以在 strongSwan 的配置文件中设置 `rekey=no`。这将禁用所有的重新协商,包括 IKE_SA 和 CHILD_SA 的重新协商。
在 `/etc/ipsec.conf` 文件中,可以添加以下配置:
```
conn my-vpn
...
rekey=no
```
请注意,禁用重新协商可能会导致 VPN 连接不稳定,并增加安全风险。因此,建议仅在特定的情况下使用此选项,并经过仔细评估其影响。
阅读全文