add a.b.c.d w.x.y.z esp 2000 -E 3des-cbc "222222222222222222222222";
add w.x.y.z a.b.c.d esp 3000 -E 3des-cbc "333333333333333333333333";
以上两条命令分别设置了从a.b.c.d到w.x.y.z的处理协议为esp,2000(3000)为索引的序号,-E 3des-cbc指定了加密算法。最后的24位为加密共享密钥。
flush; #清除sad信息
spdflush; #清除spd信息
add a.b.c.d w.x.y.z esp 2000 -E 3des-cbc "222222222222222222222222"; #sad信息,一定要为24位
add w.x.y.z a.b.c.d esp 3000 -E 3des-cbc "333333333333333333333333"; #sad信息,一定要为24位
spdadd a.b.c.d w.x.y.z ipencap -P out ipsec esp/tunnel/a.b.c.d-w.x.y.z/require;
spdadd w.x.y.z a.b.c.d ipencap -P in ipsec esp/tunnel/w.x.y.z-a.b.c.d/require;
setkey -f /etc/ipsec.conf