diff options
Diffstat (limited to 'tests/render/cases/ipsec_route_based/docs_cisco')
| -rw-r--r-- | tests/render/cases/ipsec_route_based/docs_cisco/expected/r1.txt | 45 | ||||
| -rw-r--r-- | tests/render/cases/ipsec_route_based/docs_cisco/vars.yml | 33 |
2 files changed, 78 insertions, 0 deletions
diff --git a/tests/render/cases/ipsec_route_based/docs_cisco/expected/r1.txt b/tests/render/cases/ipsec_route_based/docs_cisco/expected/r1.txt new file mode 100644 index 0000000..aa551b3 --- /dev/null +++ b/tests/render/cases/ipsec_route_based/docs_cisco/expected/r1.txt @@ -0,0 +1,45 @@ +set interfaces vti vti1 address '10.100.100.1/30' +set interfaces vti vti1 mtu '1438' +set protocols ospf area '0' +set protocols ospf area 0 network 10.100.100.0/30 +set protocols ospf area 0 network 192.168.0.0/24 +set protocols ospf area 0 network 192.168.1.0/24 +set protocols ospf interface eth1 passive +set protocols ospf interface eth2 passive +set protocols ospf interface vti1 network point-to-point +set protocols ospf parameters router-id '2.2.2.2' +set protocols static route 0.0.0.0/0 +set protocols static route 0.0.0.0/0 next-hop '10.0.1.1' +set vpn ipsec authentication psk AUTH-PSK +set vpn ipsec authentication psk AUTH-PSK id 10.0.1.2 +set vpn ipsec authentication psk AUTH-PSK id 10.0.2.2 +set vpn ipsec authentication psk AUTH-PSK secret '********' +set vpn ipsec authentication psk AUTH-PSK secret-type base64 +set vpn ipsec esp-group ESP-GROUP +set vpn ipsec esp-group ESP-GROUP lifetime 3600 +set vpn ipsec esp-group ESP-GROUP pfs disable +set vpn ipsec esp-group ESP-GROUP proposal 10 +set vpn ipsec esp-group ESP-GROUP proposal 10 encryption aes256 +set vpn ipsec esp-group ESP-GROUP proposal 10 hash sha256 +set vpn ipsec ike-group IKE-GROUP +set vpn ipsec ike-group IKE-GROUP close-action start +set vpn ipsec ike-group IKE-GROUP dead-peer-detection action restart +set vpn ipsec ike-group IKE-GROUP dead-peer-detection interval 10 +set vpn ipsec ike-group IKE-GROUP dead-peer-detection timeout 30 +set vpn ipsec ike-group IKE-GROUP key-exchange ikev1 +set vpn ipsec ike-group IKE-GROUP lifetime 28800 +set vpn ipsec ike-group IKE-GROUP proposal 10 +set vpn ipsec ike-group IKE-GROUP proposal 10 dh-group 14 +set vpn ipsec ike-group IKE-GROUP proposal 10 encryption aes128 +set vpn ipsec ike-group IKE-GROUP proposal 10 hash sha1 +set vpn ipsec options disable-route-autoinstall +set vpn ipsec site-to-site peer CISCO +set vpn ipsec site-to-site peer CISCO authentication local-id '10.0.1.2' +set vpn ipsec site-to-site peer CISCO authentication mode 'pre-shared-secret' +set vpn ipsec site-to-site peer CISCO authentication remote-id '10.0.2.2' +set vpn ipsec site-to-site peer CISCO connection-type 'initiate' +set vpn ipsec site-to-site peer CISCO default-esp-group 'ESP-GROUP' +set vpn ipsec site-to-site peer CISCO ike-group 'IKE-GROUP' +set vpn ipsec site-to-site peer CISCO local-address '10.0.1.2' +set vpn ipsec site-to-site peer CISCO remote-address '10.0.2.2' +set vpn ipsec site-to-site peer CISCO vti bind 'vti1' diff --git a/tests/render/cases/ipsec_route_based/docs_cisco/vars.yml b/tests/render/cases/ipsec_route_based/docs_cisco/vars.yml new file mode 100644 index 0000000..a7f5c4d --- /dev/null +++ b/tests/render/cases/ipsec_route_based/docs_cisco/vars.yml @@ -0,0 +1,33 @@ +--- +# docs.vyos.io/en/1.5/configexamples/ipsec-cisco-route-based.html - VyOS side. +# WAN/LAN addresses (eth0-eth2) belong to the base role. +ipsec_route_based_peers: + - name: CISCO + local_address: 10.0.1.2 + remote_address: 10.0.2.2 + psk: dGVzdA== + psk_type: base64 + psk_name: AUTH-PSK + connection_type: initiate + vti: {interface: vti1, address: 10.100.100.1/30, mtu: 1438} +ipsec_route_based_ike_group: + name: IKE-GROUP + key_exchange: ikev1 + lifetime: 28800 + dh_group: 14 + encryption: aes128 + hash: sha1 + close_action: start + dead_peer_detection: {action: restart, interval: 10, timeout: 30} +ipsec_route_based_esp_group: + name: ESP-GROUP + lifetime: 3600 + pfs: disable + encryption: aes256 + hash: sha256 +ipsec_route_based_ospf: + router_id: 2.2.2.2 + area: "0" + networks: [10.100.100.0/30, 192.168.0.0/24, 192.168.1.0/24] + passive_interfaces: [eth1, eth2] +ipsec_route_based_default_gateway: 10.0.1.1 |
