Vpn
如何檢查 strongSwan 客戶端使用的加密貨幣?
當您使用內置 VPN 客戶端在 iOS 或 macOS 上配置 IKEv2/IPsec 客戶端時,您無法配置客戶端使用的加密(除非您使用部署配置文件)。那麼你怎麼知道使用哪種加密來加密 VPN 流量呢?
如果您可以訪問伺服器,則可以使用
sudo ipsec restart --nofork
命令啟動 strongSwan(非常適合調試)。這將啟動 strongSwan 而不將其作為守護程序分叉到後台。
然後,打開另一個視窗並執行
sudo ipsec stroke loglevel cfg 2
.這將通過足夠的調試啟用 strongSwan 配置日誌記錄。
返回第一個視窗並連接您的 iOS 或 macOS VPN 客戶端。
尋找
selected proposal
線。另一種選擇是
ipsec statusall
按照@ecdsa 的建議在伺服器上執行。