will this option open these port while the connection being enabled?
Não, as portas / protocolos que você mencionou devem ser abertos no firewall antes. Caso contrário, o strongSwan não poderá configurar nenhuma conexão em primeiro lugar. O que left|rightfirewall
faz é inserir regras de encaminhamento para o tráfego que está sendo encapsulado (conforme especificado com left|rightsubnet
e left|rightprotoport
). Se lefthostaccess
estiver habilitado, as regras INPUT e OUTPUT também serão inseridas, o que permitirá acessar o gateway em seu endereço interno.
Is there any config that open these ports automatically once the ipsec daemon(charon) is started?
Não, você precisa configurar o firewall sozinho.