Los grupos Diffie-Hellman (DH) determinan la fortaleza de la clave utilizada en el proceso de intercambio de claves. Dentro de un tipo de grupo (MODP o ECP), los números de grupo Diffie-Hellman más altos suelen ser más seguros.
MODP
Diffie-Hellman Grupo 1 (768 bits)
Diffie-Hellman Grupo 2 (1024 bits)
Diffie-Hellman Grupo 5 (1536 bits)
Grupo Diffie-Hellman 14 (2048 bits)
Grupo Diffie-Hellman 15 (3072 bits)
ECP
Diffie-Hellman Grupo 19 (aleatorio de 256 bits)
Diffie-Hellman Grupo 20 (aleatorio de 384 bits)
Diffie-Hellman Grupo 21 (aleatorio de 521 bits)
Grupos DH y Perfect Forward Secrecy (PFS)
Además de la Fase 1, también puede especificar el grupo Diffie-Hellman que se utilizará en la Fase 2 de una conexión IPSec