openswan--算法配置方法


   openswan配置的第一阶段,第二阶段可以修改参数配置。

   ike= 是进行第一阶段的参数配置的。

   esp= 是对进行第二阶段的参数配置的。

  比如 ike="3des-sha1-96,aes-md5-96",这个就是定义了阶段一使用的两个算法,协商顺序是先3des-sha1-96,然后不行就是用aes-md5-96。

  ike="aes128-sha1-modp1536"  这个参数定义DH group。在openswan中,参数不使用dh2等,而是使用指数,对应关系:

    1 768

    2 1024

    5 1536 

    14 2048

    16 4096 

    18 8192       现在2048,4096,8192 这三个不支持。

    ike=“aes”,则表示仅仅支持AES算法了,其他算法都不行。

   如果配置文件中不写ike参数,则顺序是AES-128 3des做为加密算法,Md5 sha1 做为hash算法。DH使用2或者5。

    1des算法的增加:

      在pluto/Makefile 文件中 -D 1DES , 而且在Makefile.inc文件中 USE_WEAKSTUFF=true,来允许弱算法运行。


   

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值