我在使用StrongSwan的基于Debian的Linux服务器上有多个有效的IPSec VPN。 目前我正忙于更新我的文档与每个VPN的细节。 不幸的是,IKEencryptionalgorithm和哈希algorithm没有明确设置。 我不知道是否有办法find一个活跃的VPN哪些algorithm是currenlty使用而不重新build立VPN。
对于显式设置algorithm的VPN,可以使用以下命令:
ipsec statusall myVPNname | grep“IKEalgorithm”
示例输出:
最新的IKEalgorithm:3DES_CBC_192-SHA-MODP1024
不幸的是,对于没有明确设置algorithm的其他VPN,上面提到的命令没有提供这些信息。
也许你们有人知道如何find它?
问候,
短发
关于什么:
ipsec statusall conn_name | grep 'IKE proposal'
在IKEv1 road-warrior场景中为我工作。 如果不是那条线,试试别人,但是我从来没有在“ipsec statusall”输出中find任何相关信息的问题。