config vpn ipsec phase1-interface
Configure VPN remote gateway.
Syntax
config vpn ipsec phase1-interface
edit <name>
set add-route [disable|enable]
set authmethod [psk|signature]
set auto-negotiate [enable|disable]
set certificate <name1>, <name2>, ...
set dhgrp {option1}, {option2}, ...
set dpd [disable|on-idle|...]
set dpd-retrycount {integer}
set dpd-retryinterval {integer}
set fragmentation [enable|disable]
set fragmentation-mtu {integer}
set interface {string}
set keepalive {integer}
set keylife {integer}
set localid {string}
set localid-type [auto|fqdn|...]
set mode-cfg [disable|enable]
set peer {string}
set peergrp {string}
set peertype [any|one|...]
set proposal {option1}, {option2}, ...
set psksecret {password-3}
set reauth [disable|enable]
set rekey [enable|disable]
set remote-gw {ipv4-address}
set type [static|dynamic|...]
next
end
config vpn ipsec phase1-interface
|
Parameter |
Description |
Type |
Size |
Default |
||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
add-route |
Enable/disable control addition of a route to peer destination selector. |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
authmethod |
Authentication method. |
option |
- |
psk |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
auto-negotiate |
Enable/disable automatic initiation of IKE SA negotiation. |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
certificate |
The names of up to 4 signed personal certificates. Certificate name. |
string |
Maximum length: 79 |
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
dhgrp |
DH group. |
option |
- |
14 |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
dpd |
Dead Peer Detection mode. |
option |
- |
on-demand |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
dpd-retrycount |
Number of DPD retry attempts. |
integer |
Minimum value: 0 Maximum value: 10 |
3 |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
dpd-retryinterval |
DPD retry interval. |
integer |
Minimum value: 0 Maximum value: 3600 |
20 |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
fragmentation |
Enable/disable fragment IKE message on re-transmission. |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
fragmentation-mtu |
IKE fragmentation MTU. |
integer |
Minimum value: 500 Maximum value: 16000 |
1200 |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
interface |
Local physical, aggregate, or VLAN outgoing interface. |
string |
Maximum length: 35 |
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
keepalive |
NAT-T keep alive interval. |
integer |
Minimum value: 10 Maximum value: 900 |
10 |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
keylife |
Time to wait in seconds before phase 1 encryption key expires. |
integer |
Minimum value: 120 Maximum value: 172800 |
86400 |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
localid |
Local ID. |
string |
Maximum length: 63 |
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
localid-type |
Local ID type. |
option |
- |
auto |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
mode-cfg |
Enable/disable configuration method. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
peer |
Accept this peer certificate. |
string |
Maximum length: 35 |
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
peergrp |
Accept this peer certificate group. |
string |
Maximum length: 35 |
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
peertype |
Accept this peer type. |
option |
- |
any |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
proposal |
Phase1 proposal. |
option |
- |
aes128-sha256 aes256-sha256 aes128gcm-prfsha256 aes256gcm-prfsha384 chacha20poly1305-prfsha256 |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
psksecret |
Pre-shared secret for PSK authentication (ASCII string or hexadecimal encoded with a leading 0x). |
password-3 |
Not Specified |
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
reauth |
Enable/disable re-authentication upon IKE SA lifetime expiration. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
rekey |
Enable/disable phase1 rekey. |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
remote-gw |
IPv4 address of the remote gateway's external interface. |
ipv4-address |
Not Specified |
0.0.0.0 |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
type |
Remote gateway type. |
option |
- |
static |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||