ipsec VPN启动后如何知道路由规则?

how to know routing rules after ipsec VPN started?

我在 /etc/ipsec.conf

中配置了一个 ipsec vpn
conn ikev2vpn
    ikelifetime=60m
    keylife=20m
    rekeymargin=3m
    keyingtries=1
    keyexchange=ikev2
    ike=aes256gcm16-sha256-ecp521!
    esp=aes256gcm16-sha256!
    leftauth=eap-mschapv2
    eap_identity=xxx
    right=xxx
    rightauth=pubkey
    rightid=@xxx
    rightsubnet=0.0.0.0/0
    auto=add

在我使用“ipsec up ikev2vpn”启用此设置后。

所有流量都将转发到 VPN。

我想知道如何只将特定流量转发给它?

更改 rightsubnet 参数(在 VPN 服务器上)以适合您要通过隧道传输的传出流量。或者,如果您无法更改服务器 ipsec 配置,则需要在客户端上添加流量旁路策略。