added ikev2/esp-alg-aes-ccm and ikev2/esp-alg-aes-gcm scenarios

This commit is contained in:
Andreas Steffen
2008-05-17 21:57:08 +00:00
parent a327ee9589
commit 6898ca1397
17 changed files with 181 additions and 0 deletions
@@ -0,0 +1,25 @@
# /etc/ipsec.conf - strongSwan IPsec configuration file
config setup
crlcheckinterval=180
strictcrlpolicy=yes
plutostart=no
conn %default
ikelifetime=60m
keylife=20m
rekeymargin=3m
keyingtries=1
keyexchange=ikev2
ike=aes256-aesxcbc-modp2048!
esp=aes256gcm128-modp2048!
conn home
left=PH_IP_CAROL
leftfirewall=yes
leftcert=carolCert.pem
[email protected]
right=PH_IP_MOON
rightsubnet=10.1.0.0/16
[email protected]
auto=add
@@ -0,0 +1,24 @@
# /etc/ipsec.conf - strongSwan IPsec configuration file
config setup
crlcheckinterval=180
strictcrlpolicy=yes
plutostart=no
conn %default
ikelifetime=60m
keylife=20m
rekeymargin=3m
keyingtries=1
keyexchange=ikev2
ike=aes256-aesxcbc-modp2048!
esp=aes256gcm16-modp2048!
conn rw
left=PH_IP_MOON
leftfirewall=yes
leftcert=moonCert.pem
[email protected]
leftsubnet=10.1.0.0/16
right=%any
auto=add