LinuxカーネルのIPsecの実装とそのユーザースペースインターフェイスに関連するいくつかの問題(質問)があります。
net/xfrm
フォルダーにあります。代替の 標準化 (ただし多少拡張された)PF_KEYv2インターフェースの実装は、net/key
フォルダーにあります。Documentation/networking
フォルダを確認してください。setkey
は、手動キーイング用のipsec-toolsパッケージによって提供されます。iproute2パッケージとは関係ありません。 iproute2では、ip xfrm
コマンドを使用して、SAとポリシーを手動で構成します。どちらのコマンドもSADと直接対話し、カーネル内のSPD( RFC 4301 を参照)でIPsec SAとポリシーを手動で管理します。setkey
、racoon
などのBSDベースのツールはPF_KEYv2インターフェイスを使用するため、ip xfrm
コマンドよりも強力ではありません。たとえば、Linuxでは、PF_KEYv2で拡張シーケンス番号またはマークを構成できません。