diff --git a/etc/inc/ipsec.inc b/etc/inc/ipsec.inc index 2710f9a9ec..6c1b52c04a 100644 --- a/etc/inc/ipsec.inc +++ b/etc/inc/ipsec.inc @@ -60,6 +60,9 @@ $peer_identifier_list = array( $p1_ealgos = array( 'aes' => array( 'name' => 'AES', 'keysel' => array( 'lo' => 128, 'hi' => 256, 'step' => 64 ) ), + 'aes128gcm' => array( 'name' => 'AES128-GCM', 'keysel' => array( 'lo' => 64, 'hi' => 128, 'step' => 32 ) ), + 'aes192gcm' => array( 'name' => 'AES192-GCM', 'keysel' => array( 'lo' => 64, 'hi' => 128, 'step' => 32 ) ), + 'aes256gcm' => array( 'name' => 'AES256-GCM', 'keysel' => array( 'lo' => 64, 'hi' => 128, 'step' => 32 ) ), 'blowfish' => array( 'name' => 'Blowfish', 'keysel' => array( 'lo' => 128, 'hi' => 256, 'step' => 64 ) ), '3des' => array( 'name' => '3DES' ), 'cast128' => array( 'name' => 'CAST128' ), @@ -67,6 +70,9 @@ $p1_ealgos = array( $p2_ealgos = array( 'aes' => array( 'name' => 'AES', 'keysel' => array( 'lo' => 128, 'hi' => 256, 'step' => 64 ) ), + 'aes128gcm' => array( 'name' => 'AES128-GCM', 'keysel' => array( 'lo' => 64, 'hi' => 128, 'step' => 32 ) ), + 'aes192gcm' => array( 'name' => 'AES192-GCM', 'keysel' => array( 'lo' => 64, 'hi' => 128, 'step' => 32 ) ), + 'aes256gcm' => array( 'name' => 'AES256-GCM', 'keysel' => array( 'lo' => 64, 'hi' => 128, 'step' => 32 ) ), 'blowfish' => array( 'name' => 'Blowfish', 'keysel' => array( 'lo' => 128, 'hi' => 256, 'step' => 64 ) ), '3des' => array( 'name' => '3DES' ), 'cast128' => array( 'name' => 'CAST128' ), @@ -77,7 +83,8 @@ $p1_halgos = array( 'sha1' => 'SHA1', 'sha256' => 'SHA256', 'sha384' => 'SHA384', - 'sha512' => 'SHA512' + 'sha512' => 'SHA512', + 'aesxcbc' => 'AES-XCBC' ); $p1_dhgroups = array( @@ -88,7 +95,10 @@ $p1_dhgroups = array( 15 => '15 (3072 bit)', 16 => '16 (4096 bit)', 17 => '17 (6144 bit)', - 18 => '18 (8192 bit)' + 18 => '18 (8192 bit)', + 22 => '22 (1024(sub 160) bit)', + 23 => '23 (2048(sub 224) bit)', + 24 => '24 (2048(sub 256) bit)' ); $p2_halgos = array( @@ -96,7 +106,8 @@ $p2_halgos = array( 'hmac_sha1' => 'SHA1', 'hmac_sha256' => 'SHA256', 'hmac_sha384' => 'SHA384', - 'hmac_sha512' => 'SHA512' + 'hmac_sha512' => 'SHA512', + 'aesxcbc' => 'AES-XCBC' ); $p1_authentication_methods = array(