diff options
Diffstat (limited to 'tests/render/cases/ipsec_route_based/docs_azure')
| -rw-r--r-- | tests/render/cases/ipsec_route_based/docs_azure/expected/r1.txt | 46 | ||||
| -rw-r--r-- | tests/render/cases/ipsec_route_based/docs_azure/vars.yml | 45 |
2 files changed, 91 insertions, 0 deletions
diff --git a/tests/render/cases/ipsec_route_based/docs_azure/expected/r1.txt b/tests/render/cases/ipsec_route_based/docs_azure/expected/r1.txt new file mode 100644 index 0000000..6c4fee4 --- /dev/null +++ b/tests/render/cases/ipsec_route_based/docs_azure/expected/r1.txt @@ -0,0 +1,46 @@ +set interfaces vti vti1 address '10.10.1.5/32' +set interfaces vti vti1 description 'Azure Tunnel' +set interfaces vti vti1 ip adjust-mss '1350' +set protocols bgp neighbor 10.0.0.4 address-family ipv4-unicast soft-reconfiguration inbound +set protocols bgp neighbor 10.0.0.4 disable-connected-check +set protocols bgp neighbor 10.0.0.4 remote-as 65540 +set protocols bgp neighbor 10.0.0.4 timers holdtime 30 +set protocols bgp neighbor 10.0.0.4 timers keepalive 10 +set protocols bgp system-as 64499 +set protocols static route 10.0.0.4/32 +set protocols static route 10.0.0.4/32 interface 'vti1' +set vpn ipsec authentication psk azure +set vpn ipsec authentication psk azure id 198.51.100.3 +set vpn ipsec authentication psk azure id 203.0.113.2 +set vpn ipsec authentication psk azure secret '********' +set vpn ipsec esp-group AZURE +set vpn ipsec esp-group AZURE lifetime 3600 +set vpn ipsec esp-group AZURE mode tunnel +set vpn ipsec esp-group AZURE pfs dh-group2 +set vpn ipsec esp-group AZURE proposal 1 +set vpn ipsec esp-group AZURE proposal 1 encryption aes256 +set vpn ipsec esp-group AZURE proposal 1 hash sha1 +set vpn ipsec ike-group AZURE +set vpn ipsec ike-group AZURE dead-peer-detection action restart +set vpn ipsec ike-group AZURE dead-peer-detection interval 15 +set vpn ipsec ike-group AZURE dead-peer-detection timeout 30 +set vpn ipsec ike-group AZURE ikev2-reauth +set vpn ipsec ike-group AZURE key-exchange ikev2 +set vpn ipsec ike-group AZURE lifetime 28800 +set vpn ipsec ike-group AZURE proposal 1 +set vpn ipsec ike-group AZURE proposal 1 dh-group 2 +set vpn ipsec ike-group AZURE proposal 1 encryption aes256 +set vpn ipsec ike-group AZURE proposal 1 hash sha1 +set vpn ipsec interface eth0 +set vpn ipsec site-to-site peer 203.0.113.2 +set vpn ipsec site-to-site peer 203.0.113.2 authentication local-id '198.51.100.3' +set vpn ipsec site-to-site peer 203.0.113.2 authentication mode 'pre-shared-secret' +set vpn ipsec site-to-site peer 203.0.113.2 authentication remote-id '203.0.113.2' +set vpn ipsec site-to-site peer 203.0.113.2 connection-type 'initiate' +set vpn ipsec site-to-site peer 203.0.113.2 description 'AZURE PRIMARY TUNNEL' +set vpn ipsec site-to-site peer 203.0.113.2 ike-group 'AZURE' +set vpn ipsec site-to-site peer 203.0.113.2 ikev2-reauth 'inherit' +set vpn ipsec site-to-site peer 203.0.113.2 local-address '10.10.0.5' +set vpn ipsec site-to-site peer 203.0.113.2 remote-address '203.0.113.2' +set vpn ipsec site-to-site peer 203.0.113.2 vti bind 'vti1' +set vpn ipsec site-to-site peer 203.0.113.2 vti esp-group 'AZURE' diff --git a/tests/render/cases/ipsec_route_based/docs_azure/vars.yml b/tests/render/cases/ipsec_route_based/docs_azure/vars.yml new file mode 100644 index 0000000..0b52694 --- /dev/null +++ b/tests/render/cases/ipsec_route_based/docs_azure/vars.yml @@ -0,0 +1,45 @@ +--- +# docs.vyos.io/en/1.5/configexamples/azure-vpn-bgp.html +ipsec_route_based_peers: + - name: 203.0.113.2 + description: AZURE PRIMARY TUNNEL + psk_name: azure + psk: ch00s3-4-s3cur3-psk + local_address: 10.10.0.5 # private IP; the device is behind NAT + local_id: 198.51.100.3 # public IP + remote_address: 203.0.113.2 + connection_type: initiate + ikev2_reauth: inherit + esp_group_on_vti: true + vti: {interface: vti1, address: 10.10.1.5/32, description: Azure Tunnel, adjust_mss: "1350"} +ipsec_route_based_ike_group: + name: AZURE + key_exchange: ikev2 + ikev2_reauth: true + lifetime: 28800 + proposal_id: 1 + dh_group: 2 + encryption: aes256 + hash: sha1 + dead_peer_detection: {action: restart, interval: 15, timeout: 30} +ipsec_route_based_esp_group: + name: AZURE + lifetime: 3600 + mode: tunnel + pfs: dh-group2 + proposal_id: 1 + encryption: aes256 + hash: sha1 +ipsec_route_based_interfaces: [eth0] +ipsec_route_based_disable_route_autoinstall: false # the page does not set it +ipsec_route_based_interface_routes: + - {dest: 10.0.0.4/32, interface: vti1} +ipsec_route_based_bgp: + asn: 64499 + neighbors: + - address: 10.0.0.4 + remote_as: 65540 + holdtime: 30 + keepalive: 10 + disable_connected_check: true + soft_reconfiguration_inbound: true |
