我用的是 openvswitch 方案,两台云服务器因为都有公网 ip ,所以我直接建了个 Geneve 隧道
Geneve ( Generic Network Virtualization Encapsulation ,RFC 8926 )是一种网络封装协议,需要两台机器的防火墙放行 UDP 6081 端口(不可更改)
Geneve 只封装,不加密,加密交给 ipsec ,openvswitch 有自动生成 ipsec.conf 的功能,使用 psk 加密方案的话,只要在建立 port 的时候指定预共享密钥,就会自动使用 ipsec 加密流量