VPN на основе маршрута с помощью strongswan, с hostapd на raspberrypi

#linux #ip #ipsec #hostapd #strongswan

Вопрос:

Я хочу создать точку доступа Wi-Fi с помощью raspberry pi, которая отправляет весь трафик через vpn. VPN-клиент, который я использую, — это strongswan (ikev2). Однако это основано на политике, и я не могу использовать что-то вроде sudo iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE направления трафика по сравнению с OpenVPN. Я так смущен этой статьей, которая позволяет настроить VTI, кто-нибудь объяснит мне, как я могу создать интерфейс для клиента strongswan.