added two-certs scenario

This commit is contained in:
Andreas Steffen
2007-05-15 15:54:06 +00:00
parent df9fbd2c64
commit 547f1dd56c
10 changed files with 162 additions and 0 deletions
+32
View File
@@ -0,0 +1,32 @@
# /etc/ipsec.conf - strongSwan IPsec configuration file
config setup
charondebug="cfg 2"
crlcheckinterval=180
strictcrlpolicy=yes
plutostart=no
conn %default
ikelifetime=60m
keylife=20m
rekeymargin=3m
keyingtries=1
left=PH_IP_MOON
leftnexthop=%direct
leftcert=moonCert.pem
[email protected]
leftsubnet=10.1.0.0/16
leftfirewall=yes
right=%any
keyexchange=ikev2
conn carol
[email protected]
rightcert=carolRevokedCert.pem
auto=add
conn dave
[email protected]
rightcert=daveCert.der
auto=add