找出strongswan ipsec使用哪种encryption和散列algorithm

我在使用StrongSwan的基于Debian的Linux服务器上有多个有效的IPSec VPN。 目前我正忙于更新我的文档与每个VPN的细节。 不幸的是,IKEencryptionalgorithm和哈希algorithm没有明确设置。 我不知道是否有办法find一个活跃的VPN哪些algorithm是currenlty使用而不重新build立VPN。

对于显式设置algorithm的VPN,可以使用以下命令:

ipsec statusall myVPNname | grep“IKEalgorithm”

示例输出:

最新的IKEalgorithm:3DES_CBC_192-SHA-MODP1024

不幸的是,对于没有明确设置algorithm的其他VPN,上面提到的命令没有提供这些信息。

也许你们有人知道如何find它?

问候,

短发

关于什么:

ipsec statusall conn_name | grep 'IKE proposal' 

在IKEv1 road-warrior场景中为我工作。 如果不是那条线,试试别人,但是我从来没有在“ipsec statusall”输出中find任何相关信息的问题。