testing: Add ikev2/multi-level-ca-skipped scenario

This commit is contained in:
Tobias Brunner
2018-05-22 09:50:47 +02:00
parent 0cf3549675
commit 9746c308ff
13 changed files with 171 additions and 0 deletions
@@ -0,0 +1,25 @@
# /etc/ipsec.conf - strongSwan IPsec configuration file
config setup
strictcrlpolicy=yes
ca strongswan
cacert=strongswanCert.pem
crluri=http://crl.strongswan.org/not-available.crl
auto=add
conn %default
ikelifetime=60m
keylife=20m
rekeymargin=3m
keyingtries=1
keyexchange=ikev2
left=PH_IP_MOON
leftcert=moonCert.pem
[email protected]
conn alice
leftsubnet=PH_IP_ALICE/32
right=%any
rightca="C=CH, O=Linux strongSwan, OU=Research, CN=Research CA"
auto=add