在第二台主机上创建手动隧道

要创建匹配的隧道端,请将导出文件复制并导入远程机器。

使用以下命令创建匹配的隧道端:

 imptun -v 4 -t 1 -f /tmp

其中

1
是要导入的隧道
/tmp
是导入文件驻留的目录

系统生成隧道号。 您可以从 gentun 命令的输出来获得,或者使用 lstun 命令列出隧道并确定导入的正确的隧道数。 如果在导入文件中只有一个隧道,或者所有的隧道都要导入,那么不需要 -t 选项。

如果远程机器不在运行该操作系统,导出文件可以用作设置隧道另一端的算法、密钥和安全性参数索引 (SPI) 值的参考。

可以导入从防火墙产品中引出的文件来创建隧道。 要这样做,在导入文件时使用 -n 选项,如下:

 imptun -v 4 -f /tmp -n