fix(ipsec): убрать невалидный ike-proposal из .sswan-профиля

Co-authored-by: Cursor <[email protected]>
This commit is contained in:
Denozordec
2026-09-13 01:22:36 +07:00
co-authored by Cursor
parent fbd1be8952
commit bbff586da2
+7 -3
View File
@@ -253,7 +253,13 @@ export function findFreePoolIp(range: string, taken: Iterable<string>): string |
// ── клиентские конфиги ──────────────────────────────────────────────────────
/** strongSwan (Android/iOS) .sswan-профиль с встроенным .p12. */
/**
* strongSwan Android .sswan-профиль с встроенным .p12.
* `ike-proposal`/`esp-proposal` намеренно не задаём: приложение берёт свои defaults,
* которые пересекаются с профилем MikroTik (aes256-sha256-modp2048); фиксированный
* неполный список лишь сужает совместимость.
* @see https://docs.strongswan.org/docs/latest/os/androidVpnClientProfiles.html
*/
export function buildSswanConfig(args: {
name: string
serverEndpoint: string
@@ -269,8 +275,6 @@ export function buildSswanConfig(args: {
type: "ikev2-cert",
remote: { addr: args.serverEndpoint, id: args.serverId },
local: { p12: args.p12B64 },
"ike-proposal": "AES256-SHA256-MODP2048",
"esp-proposal": "AES256-SHA256-MODP2048",
},
null,
2,