ich hatte vor einigen Tagen eine IPSec Site2Site Test Verbindung mit Strongswan aufgebaut.
Das hat auch alles bestens funktioniert. Hier hatte ich folgende Werte in der Config:
Code: Alles auswählen
keyexchange=ikev2
ike=aes256-sha1-modp1024!
esp=aes256-sha1!
IKEv1
IKE=AES-256 + SHA2 512
DH=Group 15 (3072 bit)
ESP=AES-256 + SHA2 512
DH=Group 15 (3072 bit)
Ich hab bislang nur teile davon gefunden und dachte an folgendes:
Code: Alles auswählen
keyexchange=ikev1
ike=aes256-sha512;dh15;modp3072!
esp=aes256-sha512;dh15;modp3072!
Ich würde mich über eine kurze Info freuen wie die Syntax hier aussieht.