为我们的Strongswan问题提议交通选择器

时间:2019-10-10 14:15:28

标签: logging ipsec strongswan

使用新的stongswan模块,我们每秒都会收到以下日志消息。

是否可以在Strongswan日志中关闭这些消息?

此消息是什么意思?

2017-12-12 08:20:29 12[CFG] proposing traffic selectors for other:
2017-12-12 08:20:29 12[CFG]  192.168.1.0/24
2017-12-12 08:20:29 12[CFG] proposing traffic selectors for us:
2017-12-12 08:20:29 12[CFG]  192.168.2.0/24

1 个答案:

答案 0 :(得分:0)

在早于5.7.0的strongSwan版本中,此消息不仅会在建立CHILD_SA时选择流量选择器时记录,还会在枚举CHILD_SA配置的流量选择器时记录下来,例如通过VICI或笔触接口查询已配置的连接时会发生这种情况。

消息在 cfg 子系统的2级上记录。因此,您可以通过reducing the log level(顺便说一下,默认日志级别为1)避免它们(以及所有其他具有相同级别/子系统的消息)。或者,更新为较新的版本,在查询配置对象时不再记录该消息。