define explicit IKEv1 key exchange mode II
This commit is contained in:
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
auth=ah
|
auth=ah
|
||||||
ike=aes128-sha
|
ike=aes128-sha
|
||||||
esp=aes128-sha1
|
esp=aes128-sha1
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
auth=ah
|
auth=ah
|
||||||
ike=aes128-sha
|
ike=aes128-sha
|
||||||
esp=aes128-sha1
|
esp=aes128-sha1
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
auth=ah
|
auth=ah
|
||||||
ike=aes128-sha
|
ike=aes128-sha
|
||||||
esp=aes128-sha1
|
esp=aes128-sha1
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
auth=ah
|
auth=ah
|
||||||
ike=aes128-sha
|
ike=aes128-sha
|
||||||
esp=aes128-sha1
|
esp=aes128-sha1
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes256-sha2_256-modp2048!
|
ike=aes256-sha2_256-modp2048!
|
||||||
esp=aes256-aesxcbc!
|
esp=aes256-aesxcbc!
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes256-sha2_256-modp2048!
|
ike=aes256-sha2_256-modp2048!
|
||||||
esp=aes256-aesxcbc!
|
esp=aes256-aesxcbc!
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=3des-md5-modp1024!
|
ike=3des-md5-modp1024!
|
||||||
esp=des-md5!
|
esp=des-md5!
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=3des-md5-modp1024!
|
ike=3des-md5-modp1024!
|
||||||
esp=des-md5!
|
esp=des-md5!
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=3des-sha1
|
ike=3des-sha1
|
||||||
esp=3des-sha1
|
esp=3des-sha1
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128-sha1
|
ike=aes128-sha1
|
||||||
esp=aes128-sha1!
|
esp=aes128-sha1!
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=3des-sha,aes128-sha1
|
ike=3des-sha,aes128-sha1
|
||||||
esp=3des-sha1,aes128-sha1
|
esp=3des-sha1,aes128-sha1
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128-sha1
|
ike=aes128-sha1
|
||||||
esp=aes128-sha1!
|
esp=aes128-sha1!
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=3des-md5-modp1024!
|
ike=3des-md5-modp1024!
|
||||||
esp=des-md5!
|
esp=des-md5!
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn rw
|
conn rw
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn host-host
|
conn host-host
|
||||||
right=PH_IP_MOON
|
right=PH_IP_MOON
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn host-host
|
conn host-host
|
||||||
right=PH_IP_SUN
|
right=PH_IP_SUN
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn host-host
|
conn host-host
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn host-host
|
conn host-host
|
||||||
left=PH_IP_SUN
|
left=PH_IP_SUN
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=3des-sha1
|
ike=3des-sha1
|
||||||
esp=3des-sha1
|
esp=3des-sha1
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128-sha1!
|
ike=aes128-sha1!
|
||||||
esp=aes128-sha1
|
esp=aes128-sha1
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=3des-sha1,aes128-sha1
|
ike=3des-sha1,aes128-sha1
|
||||||
esp=3des-sha1,aes128-sha1
|
esp=3des-sha1,aes128-sha1
|
||||||
conn home
|
conn home
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128-sha1!
|
ike=aes128-sha1!
|
||||||
esp=aes128-sha1
|
esp=aes128-sha1
|
||||||
|
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn alice
|
conn alice
|
||||||
also=home
|
also=home
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn alice
|
conn alice
|
||||||
also=home
|
also=home
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=192.168.0.1
|
left=192.168.0.1
|
||||||
leftsourceip=10.1.0.1
|
leftsourceip=10.1.0.1
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
rekey=no
|
rekey=no
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_DAVE
|
left=PH_IP_DAVE
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
modeconfig=push
|
modeconfig=push
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftsubnet=10.1.0.0/16
|
leftsubnet=10.1.0.0/16
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
right=PH_IP_CAROL
|
right=PH_IP_CAROL
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
right=PH_IP_DAVE
|
right=PH_IP_DAVE
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
right=PH_IP_MOON
|
right=PH_IP_MOON
|
||||||
rightsubnet=10.1.0.0/16
|
rightsubnet=10.1.0.0/16
|
||||||
rightsourceip=PH_IP_MOON1
|
rightsourceip=PH_IP_MOON1
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_DAVE
|
left=PH_IP_DAVE
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
rekey=no
|
rekey=no
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftsubnet=10.1.0.0/16
|
leftsubnet=10.1.0.0/16
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
right=PH_IP_MOON
|
right=PH_IP_MOON
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_DAVE
|
left=PH_IP_DAVE
|
||||||
leftcert=daveCert.pem
|
leftcert=daveCert.pem
|
||||||
right=PH_IP_MOON
|
right=PH_IP_MOON
|
||||||
|
|||||||
@@ -26,6 +26,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
right=PH_IP_MOON
|
right=PH_IP_MOON
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn duck
|
conn duck
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
right=PH_IP_MOON
|
right=PH_IP_MOON
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_DAVE
|
left=PH_IP_DAVE
|
||||||
leftcert=daveCert.pem
|
leftcert=daveCert.pem
|
||||||
right=PH_IP_MOON
|
right=PH_IP_MOON
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
leftsendcert=ifasked
|
leftsendcert=ifasked
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_DAVE
|
left=PH_IP_DAVE
|
||||||
leftcert=daveCert.pem
|
leftcert=daveCert.pem
|
||||||
leftsendcert=ifasked
|
leftsendcert=ifasked
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
leftsendcert=ifasked
|
leftsendcert=ifasked
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn host-net
|
conn host-net
|
||||||
left=192.168.0.1
|
left=192.168.0.1
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn host-net
|
conn host-net
|
||||||
left=192.168.0.2
|
left=192.168.0.2
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn alice
|
conn alice
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
|||||||
@@ -10,6 +10,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
|
|||||||
@@ -10,6 +10,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
|
|||||||
@@ -10,6 +10,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn nat-t
|
conn nat-t
|
||||||
|
|||||||
@@ -10,6 +10,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -10,6 +10,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_SUN
|
left=PH_IP_SUN
|
||||||
|
|||||||
@@ -10,6 +10,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -10,6 +10,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_SUN
|
left=PH_IP_SUN
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_SUN
|
left=PH_IP_SUN
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolRevokedCert.pem
|
leftcert=carolRevokedCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftsubnet=10.1.0.0/16
|
leftsubnet=10.1.0.0/16
|
||||||
right=PH_IP_SUN
|
right=PH_IP_SUN
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
left=PH_IP_SUN
|
left=PH_IP_SUN
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home-icmp
|
conn home-icmp
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn rw-icmp
|
conn rw-icmp
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
leftcert=carolCert.pem
|
leftcert=carolCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
leftcert=moonCert.pem
|
leftcert=moonCert.pem
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn alice
|
conn alice
|
||||||
[email protected]
|
[email protected]
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=%defaultroute
|
left=%defaultroute
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn rw-carol
|
conn rw-carol
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn rw
|
conn rw
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|
||||||
conn rw
|
conn rw
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn rw
|
conn rw
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
ike=aes128,serpent128,twofish128,3des
|
ike=aes128,serpent128,twofish128,3des
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
[email protected]
|
[email protected]
|
||||||
leftsubnet=10.1.0.0/16
|
leftsubnet=10.1.0.0/16
|
||||||
|
|||||||
@@ -8,6 +8,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn rw-psk
|
conn rw-psk
|
||||||
authby=secret
|
authby=secret
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn carol
|
conn carol
|
||||||
left=PH_IP_MOON
|
left=PH_IP_MOON
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
also=host-host
|
also=host-host
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn net-net
|
conn net-net
|
||||||
also=host-host
|
also=host-host
|
||||||
|
|||||||
@@ -11,6 +11,7 @@ conn %default
|
|||||||
keylife=20m
|
keylife=20m
|
||||||
rekeymargin=3m
|
rekeymargin=3m
|
||||||
keyingtries=1
|
keyingtries=1
|
||||||
|
keyexchange=ikev1
|
||||||
|
|
||||||
conn home
|
conn home
|
||||||
left=PH_IP_CAROL
|
left=PH_IP_CAROL
|
||||||
|
|||||||
Some files were not shown because too many files have changed in this diff Show More
Reference in New Issue
Block a user