De link
When Openswan starts up, it looks like it picks the first IP Address on the br0 interface to announce what it’s
picking. In case it picks wrong one of these days, how do I tell it definitively which IP Address on which
interface? Or is this just an opening announcement and I don’t need to worry about it?
Ele se liga a todos os endereços configurados na inicialização. Se um endereço for adicionado
mais tarde, atualmente, pluto precisa ser instruído a revinculá-las com "ipsec whack --listen"
ipsec_setup: multiple ip addresses, using 10.0.0.10 on br0
A mensagem é um pouco confusa. Ele irá "usar" o endereço IP que recebeu um pacote
quando responder, e usa o endereço IP "mais próximo" ao iniciar quando
usando "% defaultroute". Se vai usar o ip ou nome do host resolvido ip se especificado
no conn.
É possível que suas interfaces OpenVZ não sejam ligadas automaticamente, pois elas não existem na inicialização.
Além disso, você pode forçá-lo a ouvir apenas um IP editando o arquivo /etc/ipsec.conf
, adicionando a especificação XX.XX.XX.XX ou interface venet0: X correta usando as diretivas listen=XX.XX.XX.XX
ou interface=venet0:X
em a seção config setup
.
link