Mac OS X VPN 加密默认值

joe*_*ler 7 vpn mac

我需要将一台 Mac (OS X 10.8.2) 从我们的内部网络连接到站点到站点 VPN,并被要求提供有关我们的网络和加密设置的一些信息。以下 OS X 的默认设置是什么?

  • 加密类型 (DES/3DES/AES)
  • 哈希 (MD5/SHA1)
  • Diffie-Hellman 组(1,2 或 5)

根据此Cisco VPN 支持文档,Mac OS X 10.7(大概是 10.8)使用 3des 或 aes 加密,而不是 des。

我在哪里可以找到哈希和 DH 组?

joe*_*ler 5

经过广泛的研究,我对 OS X 用于 VPN 的加密设置达成了共识。这些对于任何为本机 OS X 或 iOS 客户端设置 VPN 的人来说可能很有用。

  • 加密类型:3DESAES(默认为 3DES)
  • 身份验证哈希:SHA-1
  • Diffie-Hellman 组:DH 组 2(1024 位)

选定的来源:

  • 在 Mac OS X 和 iPhone (2010)
    3DES、SHA-1、DH Group 2 上使用 Linux L2TP/IPsec VPN 服务器

  • 为 Mac OS X 设置 IPSecuritas VPN(未注明日期)
    3DES、SHA-1、DH Group 2

  • 在 Mac OS X 或 iOS 设备上使用带有 IPSec 的移动 VPN(日期不详,2011 年?)
    AES-256 或 3DES、SHA-1、DH Group 2

  • 支持 Apple iPhone VPN 连接的 IPSec 策略应用说明 (2010)
    AES-128、SHA-1、DH Group 2

  • 设置到 Cisco ASA 路由器的 Mac/iPhone VPN (2009)
    3DES、SHA-1、DH 组 2

  • SonicWALL 和 iPad、iPhone、iPod VPN 解决方案第 1 部分(未注明日期)
    3DES、SHA-1、DH Group 2

  • Diffie-Hellman (DH) 组 2 MAC OS X Internet Connect 和 Windows 内置 L2TP Over IPSec 客户端的 GroupVPN 限制 (2007)
    DH 组 2