首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ikev1或ikev2是否支持非身份验证选项?如果是这样的话,我怎样才能在强天鹅中做到这一点?

ikev1或ikev2是否支持非身份验证选项?如果是这样的话,我怎样才能在强天鹅中做到这一点?
EN

Server Fault用户
提问于 2020-11-22 13:18:42
回答 1查看 263关注 0票数 0

出于测试目的,我希望使用IKEv1或v2 (最好是v2)设置一个ipsec隧道,该隧道不需要任何身份验证--因此只需使用协议来商定ipsec隧道的密钥,并跳过身份验证。这样的选项是否得到IKEv1或v2协议的支持?如果是这样的话,我如何在strongswan中启用它(我需要为leftauthrightauth设置什么值来启用它?)

EN

回答 1

Server Fault用户

回答已采纳

发布于 2020-11-23 08:42:41

对于IKEv2,在RFC 7619中定义了一个扩展,允许建立is,其中只有一方(类似于TLS)或任何一方都不进行身份验证。strongSwan目前不支持这一点。但是您可以尝试Libreswan,其中null身份验证方法启用了它。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1043485

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档