GCC 14.3已悄然启用__attribute__((safe_mem))实验特性——但90%开发者还不知其触发条件与ABI陷阱(附反汇编级验证手册)
2026/4/24 3:27:47
在连接两个站点时,仅网关背后网络中主机之间的连接在网关之间进行加密。从一个网关直接连接到另一个网关(例如使用 ping 命令)是可行的,但此连接不会通过隧道。从一个网关连接到另一个网关背后的主机也是不可能的。若数据包能在互联网上路由(若本地网络使用私有地址范围则无法实现),发往另一侧网络的数据包不会通过隧道,而返回的数据包会。不过,隧道中的数据包会被 IPSec 栈丢弃,因为它不属于任何 IPSec 连接。
要测试连接,需建立从一个网关背后的主机到另一个网关背后主机的连接。若此连接成功,下一步要确保网关之间的数据包确实已加密。
若要确保线路上没有不必要的明文数据包,只能将另一台计算机通过集线器连接到该接口,并在该计算机上运行 tcpdump,以查看实际离开网卡的数据包类型。
此练习旨在让你熟悉建立 VPN 连接所需的步骤,具体练习内容可在工作手册中找到。