6.10. 在 Libreswan 中启用旧的密码和算法
在 Libreswan 中启用旧的密码和算法,以向后兼容其他 IPsec 对等点。这会覆盖 RHEL 系统范围的加密策略,该策略默认为 IPsec 和互联网密钥交换(IKE)强制实施强大的加密密码和算法。
RHEL 系统范围的加密策略会创建一个名为 %default 的特殊连接。此连接设置 密钥exchange、esp 和 ike 参数的默认值。
先决条件
- Libreswan 已安装。
流程
要覆盖 RHEL 系统范围的加密策略设置的默认值,请在连接配置中添加
密钥exchange、esp和ike参数,并将它们设置为您需要的值。例如:conn <connection_name> keyexchange=ikev1 ike=aes-sha2,aes-sha1;modp2048 esp=aes-sha2,aes-sha1 ...重启
ipsec服务:# systemctl restart ipsec