mirror of
https://github.com/strongswan/strongswan.git
synced 2025-10-15 00:00:16 -04:00
define explicit IKEv1 key exchange mode
This commit is contained in:
parent
9b201cf859
commit
84babfb895
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_DAVE
|
left=PH_IP_DAVE
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
leftid=@moon.strongswan.org
|
leftid=@moon.strongswan.org
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_SUN
|
left=PH_IP_SUN
|
||||||
leftcert=sunCert.pem
|
leftcert=sunCert.pem
|
||||||
leftid=@sun.strongswan.org
|
leftid=@sun.strongswan.org
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=camellia128-sha256-modp2048!
|
ike=camellia128-sha256-modp2048!
|
||||||
esp=camellia128-sha256!
|
esp=camellia128-sha256!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=camellia128-sha256-modp2048!
|
ike=camellia128-sha256-modp2048!
|
||||||
esp=camellia128-sha256!
|
esp=camellia128-sha256!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=serpent256-sha2_512-modp4096!
|
ike=serpent256-sha2_512-modp4096!
|
||||||
esp=serpent256-sha2_512!
|
esp=serpent256-sha2_512!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=serpent256-sha2_512-modp4096!
|
ike=serpent256-sha2_512-modp4096!
|
||||||
esp=serpent256-sha2_512!
|
esp=serpent256-sha2_512!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=twofish256-sha2_512-modp4096!
|
ike=twofish256-sha2_512-modp4096!
|
||||||
esp=twofish256-sha2_512!
|
esp=twofish256-sha2_512!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=twofish256-sha2_512-modp4096!
|
ike=twofish256-sha2_512-modp4096!
|
||||||
esp=twofish256-sha2_512!
|
esp=twofish256-sha2_512!
|
||||||
|
|
||||||
|
@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev2
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_DAVE
|
left=PH_IP_DAVE
|
||||||
@ -17,5 +18,4 @@ conn home
|
|||||||
right=PH_IP_MOON
|
right=PH_IP_MOON
|
||||||
rightid=@moon.strongswan.org
|
rightid=@moon.strongswan.org
|
||||||
rightsubnet=10.1.0.0/16
|
rightsubnet=10.1.0.0/16
|
||||||
keyexchange=ikev2
|
|
||||||
auto=add
|
auto=add
|
||||||
|
@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn rw
|
conn rw
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn rw
|
conn rw
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=blowfish256-sha2_512-modp4096!
|
ike=blowfish256-sha2_512-modp4096!
|
||||||
esp=blowfish256-sha2_512!
|
esp=blowfish256-sha2_512!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=blowfish256-sha2_512-modp4096!
|
ike=blowfish256-sha2_512-modp4096!
|
||||||
esp=blowfish256-sha2_512!
|
esp=blowfish256-sha2_512!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128-sha256-modp2048!
|
ike=aes128-sha256-modp2048!
|
||||||
esp=aes128-sha256_96!
|
esp=aes128-sha256_96!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128-sha256-modp2048!
|
ike=aes128-sha256-modp2048!
|
||||||
esp=aes128-sha256_96!
|
esp=aes128-sha256_96!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128-sha256-modp2048!
|
ike=aes128-sha256-modp2048!
|
||||||
esp=aes128-sha256!
|
esp=aes128-sha256!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128-sha256-modp2048!
|
ike=aes128-sha256-modp2048!
|
||||||
esp=aes128-sha256!
|
esp=aes128-sha256!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes192-sha384-modp3072!
|
ike=aes192-sha384-modp3072!
|
||||||
esp=aes192-sha384!
|
esp=aes192-sha384!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes192-sha384-modp3072!
|
ike=aes192-sha384-modp3072!
|
||||||
esp=aes192-sha384!
|
esp=aes192-sha384!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes256-sha512-modp4096!
|
ike=aes256-sha512-modp4096!
|
||||||
esp=aes256-sha512!
|
esp=aes256-sha512!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes256-sha512-modp4096!
|
ike=aes256-sha512-modp4096!
|
||||||
esp=aes256-sha512!
|
esp=aes256-sha512!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
leftid=carol@strongswan.org
|
leftid=carol@strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_DAVE
|
left=PH_IP_DAVE
|
||||||
leftcert=daveCert.pem
|
leftcert=daveCert.pem
|
||||||
leftid=dave@strongswan.org
|
leftid=dave@strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1l
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
leftid=@moon.strongswan.org
|
leftid=@moon.strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
compress=yes
|
compress=yes
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
compress=yes
|
compress=yes
|
||||||
|
|
||||||
conn rw
|
conn rw
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
leftid=carol@strongswan.org
|
leftid=carol@strongswan.org
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
leftid=@moon.strongswan.org
|
leftid=@moon.strongswan.org
|
||||||
|
@ -17,6 +17,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=2
|
keyingtries=2
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
@ -17,6 +17,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=2
|
keyingtries=2
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
leftid=@moon.strongswan.org
|
leftid=@moon.strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolRevokedCert.pem
|
leftcert=carolRevokedCert.pem
|
||||||
leftid=carol@strongswan.org
|
leftid=carol@strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
leftid=@moon.strongswan.org
|
leftid=@moon.strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
leftid=carol@strongswan.org
|
leftid=carol@strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
leftid=@moon.strongswan.org
|
leftid=@moon.strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
leftid=carol@strongswan.org
|
leftid=carol@strongswan.org
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
leftid=@moon.strongswan.org
|
leftid=@moon.strongswan.org
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn carol
|
conn carol
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
dpdaction=clear
|
dpdaction=clear
|
||||||
dpddelay=10
|
dpddelay=10
|
||||||
dpdtimeout=30
|
dpdtimeout=30
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn moon
|
conn moon
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
dpdaction=restart
|
dpdaction=restart
|
||||||
dpddelay=5
|
dpddelay=5
|
||||||
dpdtimeout=25
|
dpdtimeout=25
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn moon
|
conn moon
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn moon
|
conn moon
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
leftnexthop=%direct
|
leftnexthop=%direct
|
||||||
leftsubnet=10.1.0.0/16
|
leftsubnet=10.1.0.0/16
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn moon
|
conn moon
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn moon
|
conn moon
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
leftnexthop=%direct
|
leftnexthop=%direct
|
||||||
leftsubnet=10.1.0.0/16
|
leftsubnet=10.1.0.0/16
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn moon
|
conn moon
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn moon
|
conn moon
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
leftnexthop=%direct
|
leftnexthop=%direct
|
||||||
leftsubnet=10.1.0.0/16
|
leftsubnet=10.1.0.0/16
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=camellia192-sha384-modp3072!
|
ike=camellia192-sha384-modp3072!
|
||||||
esp=camellia192-sha384!
|
esp=camellia192-sha384!
|
||||||
|
|
||||||
|
@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=camellia192-sha384-modp3072!
|
ike=camellia192-sha384-modp3072!
|
||||||
esp=camellia192-sha384!
|
esp=camellia192-sha384!
|
||||||
|
|
||||||
|
Loading…
x
Reference in New Issue
Block a user