Mac OS X VPNencryption默认值

我需要将一台Mac(OS X 10.8.2)从我们的内部networking连接到一个站点到站点的VPN,并被要求提供一些关于我们的networking和encryption设置的信息。 以下是什么OS X默认值?

  • encryptiontypes(DES / 3DES / AES)
  • 散列(MD5 / SHA1)
  • Diffie-Hellman组(1,2或5)

根据这个思科VPN支持文档 ,Mac OS X 10.7(可能是10.8)使用3des或aesencryption,而不是des。

我在哪里可以find哈希和DH组?

经过广泛的研究,我发现OS X在VPN上使用的encryption设置是一致的。 对于任何为本机OS X或iOS客户端设置VPN的人来说,这些可能是有用的。

  • encryptiontypes: 3DESAES (3DES是默认的)
  • 身份validation散列: SHA-1
  • Diffie-Hellman组: DH组2(1024位)

选定来源:

  • 在Mac OS X和iPhone上使用Linux L2TP / IPsec VPN服务器 (2010)
    3DES,SHA-1,DH组2

  • 为Mac OS X设置IPSecuritas VPN (未注明date)
    3DES,SHA-1,DH组2

  • 在Mac OS X或iOS设备上使用带有IPSec的移动VPN(无date,2011?)
    AES-256或3DES,SHA-1,DH组2

  • 支持Apple iPhone VPN连接的IPSec策略应用说明(2010)
    AES-128,SHA-1,DH组2

  • 设置到思科ASA路由器的Mac / iPhone VPN(2009)
    3DES,SHA-1,DH组2

  • SonicWALL和iPad,iPhone,iPod VPN解决scheme第1部分(无date)
    3DES,SHA-1,DH组2

  • Diffie-Hellman(DH)Group 2 GroupVPN限制与MAC OS X互联网连接和Windows内置IPSec客户端的L2TP(2007)
    卫生署第二组