【发布时间】:2022-10-06 20:28:39
【问题描述】:
我在这里尝试将 Linux Ubuntu VPC 机器连接到 Azure Cloud 网络接口,唯一我不知道的是如何在我的最后配置我的 IKE 和 ESP 以匹配以下 -
IKEv2 加密 |GCMAES256、AES256
IKEv2 完整性 |GCMAES256、SHA384、SHA256、SHA1
DH 集团 |DHGroup2
IPsec 加密 |GCMAES256、AES256
IPsec 完整性 |GCMAES256、SHA256
PFS 集团 |无、PFS24、ECP384、ECP256、PFS2048、PFS2、PFS1
到目前为止我尝试过的每一个变化
#ike=chacha20poly1305-sha512-curve25519-prfsha512,aes256gcm16-sha384-prfsha384-ecp384,aes256-sha1-modp1024,aes128-sha1-modp1024,3des-sha1-modp1024!
#ike=3des-sha1-modp1024!
ike=aes256-sha256-modp1024,aes256-sha1-modp1024!
#esp=chacha20poly1305-sha512,aes256gcm16-ecp384,aes256-sha256,aes256-sha1,3des-sha1!
#esp=aes256-sha256-modp1024!
esp=aes256-sha256-modp1024!
我试图从 -> https://docs.strongswan.org/docs/5.9/config/IKEv2CipherSuites.html 跟踪和破译东西,但我不知道要使用哪些
标签: azure encryption vpn ipsec strongswan