Vpn

如何檢查 strongSwan 客戶端使用的加密貨幣?

  • May 24, 2019

當您使用內置 VPN 客戶端在 iOS 或 macOS 上配置 IKEv2/IPsec 客戶端時,您無法配置客戶端使用的加密(除非您使用部署配置文件)。那麼你怎麼知道使用哪種加密來加密 VPN 流量呢?

如果您可以訪問伺服器,則可以使用sudo ipsec restart --nofork命令啟動 strongSwan(非常適合調試)。

這將啟動 strongSwan 而不將其作為守護程序分叉到後台。

然後,打開另一個視窗並執行sudo ipsec stroke loglevel cfg 2.

這將通過足夠的調試啟用 strongSwan 配置日誌記錄。

返回第一個視窗並連接您的 iOS 或 macOS VPN 客戶端。

尋找selected proposal線。

另一種選擇是ipsec statusall按照@ecdsa 的建議在伺服器上執行。

引用自:https://serverfault.com/questions/958477