From 673ec335b885ae1de8391dd8c48a5fe16b282db5 Mon Sep 17 00:00:00 2001 From: Giga Murphy Date: Fri, 2 Jan 2026 01:04:38 +0000 Subject: T8136: IPSEC PPK Support --- .../include/ipsec/childless.xml.i | 29 ++++++++++++++++++++++ interface-definitions/include/ipsec/ppk.xml.i | 24 ++++++++++++++++++ 2 files changed, 53 insertions(+) create mode 100644 interface-definitions/include/ipsec/childless.xml.i create mode 100644 interface-definitions/include/ipsec/ppk.xml.i (limited to 'interface-definitions/include/ipsec') diff --git a/interface-definitions/include/ipsec/childless.xml.i b/interface-definitions/include/ipsec/childless.xml.i new file mode 100644 index 000000000..76ba8d548 --- /dev/null +++ b/interface-definitions/include/ipsec/childless.xml.i @@ -0,0 +1,29 @@ + + + + Enable support for childless IKE SA initiation + + allow prefer force never + + + allow + Accept childless IKE SA in responder mode. Create regular IKE SA in initiator mode + + + prefer + In both responder and initiator modes, accept and create childless IKE SA correspondingly + + + force + Require the use of childless IKE SA in both responder and initiator modes + + + never + Disable support for childless IKE SAs when acting as a responder + + + (allow|prefer|force|never) + + + + diff --git a/interface-definitions/include/ipsec/ppk.xml.i b/interface-definitions/include/ipsec/ppk.xml.i new file mode 100644 index 000000000..bd420766c --- /dev/null +++ b/interface-definitions/include/ipsec/ppk.xml.i @@ -0,0 +1,24 @@ + + + + Post-quantum preshared key + + + + + Post-quantum preshared key for this connection + + txt + ID used for PPK + + + + + + Require a valid PPK for connection to establish + + + + + + -- cgit v1.2.3