Előző VPN-nel kapcsolatos írásomban IKEv2 IPsec StrongSwan alapokon készítettem OpenWrt-s routeremből virtuális magánhálózat szervert. Akkor nulla ismerettel álltam neki a rendszernek netes leírások, script fájlok alapján, nem teljesen tudva, hogy mi miért és hogyan van, de így is sikerült egy működőképes konfigurációt létrehozni. Aztán megfogalmazódott bennem néhány elvárás, ami az első működő konfiguráció változtatását igényelte. Ezt fogom ebben a blogposzban bemutatni.

Mit tudott az előző konfig és mik voltak a módosítási igényeim?
- Az előző konfig (lásd fentebbi link) lehetőséget nyújtott sima IKEv2 Certificate VPN type bejelentkezésre és EAP (Username/Password) bejelentkezésre is, de kombinált IKEv2 Certificate + EAP (Username/Password) módú bejelentkezésre nem. Szerettem volna, hogy csak ebben a kombinált módban lehessen bejelentkezni, azaz tanúsítvánnyal és EAP jelszóval egyszerre, csak user tanúsítvánnyal és csak EAP (Username/Password) móban nem.
- Az előző konfigban csak IPv4-es címeket kapott a kliens. Szerettem volna, ha újdonsült VPN szerverem IPv6 címet is adna.