added RFC-conforming ikev2/sha2 scenarios

This commit is contained in:
Andreas Steffen
2009-11-26 23:48:29 +01:00
parent 68db91ca32
commit 7868162b35
27 changed files with 315 additions and 0 deletions
+25
View File
@@ -0,0 +1,25 @@
# /etc/ipsec.conf - strongSwan IPsec configuration file
config setup
crlcheckinterval=180
strictcrlpolicy=yes
plutostart=no
conn %default
ikelifetime=60m
keylife=20m
rekeymargin=3m
keyingtries=1
keyexchange=ikev2
ike=aes192-sha384-modp3072!
esp=aes192-sha384-modp3072!
conn home
left=PH_IP_CAROL
leftfirewall=yes
leftcert=carolCert.pem
[email protected]
right=PH_IP_MOON
rightsubnet=10.1.0.0/16
[email protected]
auto=add