Когда вы настраиваете клиент IKEv2 / IPsec на iOS или macOS с помощью встроенного VPN-клиента, вы не можете настроить, какое шифрование использует клиент (если вы не используете профили развертывания). Так как же узнать, какая криптовалюта используется для шифрования трафика VPN?
Если у вас есть доступ к серверу, вы можете запустить strongSwan с помощью sudo ipsec restart --nofork
команда (отлично подходит для отладки).
Это запустит strongSwan без его разветвления в фоновом режиме в качестве демона.
Затем откройте другое окно и запустите sudo ipsec stroke loglevel cfg 2
.
Это позволит вести журнал конфигурации strongSwan с достаточной отладкой.
Вернитесь в первое окно и подключите свой VPN-клиент iOS или macOS.
Ищите selected proposal
линия.
Другой вариант - запустить ipsec statusall
на сервере, как было предложено @ecdsa.