fix(ipsec): убрать невалидный ike-proposal из .sswan-профиля
Co-authored-by: Cursor <[email protected]>
This commit is contained in:
@@ -253,7 +253,13 @@ export function findFreePoolIp(range: string, taken: Iterable<string>): string |
|
||||
|
||||
// ── клиентские конфиги ──────────────────────────────────────────────────────
|
||||
|
||||
/** strongSwan (Android/iOS) .sswan-профиль с встроенным .p12. */
|
||||
/**
|
||||
* strongSwan Android .sswan-профиль с встроенным .p12.
|
||||
* `ike-proposal`/`esp-proposal` намеренно не задаём: приложение берёт свои defaults,
|
||||
* которые пересекаются с профилем MikroTik (aes256-sha256-modp2048); фиксированный
|
||||
* неполный список лишь сужает совместимость.
|
||||
* @see https://docs.strongswan.org/docs/latest/os/androidVpnClientProfiles.html
|
||||
*/
|
||||
export function buildSswanConfig(args: {
|
||||
name: string
|
||||
serverEndpoint: string
|
||||
@@ -269,8 +275,6 @@ export function buildSswanConfig(args: {
|
||||
type: "ikev2-cert",
|
||||
remote: { addr: args.serverEndpoint, id: args.serverId },
|
||||
local: { p12: args.p12B64 },
|
||||
"ike-proposal": "AES256-SHA256-MODP2048",
|
||||
"esp-proposal": "AES256-SHA256-MODP2048",
|
||||
},
|
||||
null,
|
||||
2,
|
||||
|
||||
Reference in New Issue
Block a user