2.4.2.3. Comandos


Esta sección explica y da ejemplos de algunos de los comandos utilizados para Openswan.

Nota

Como se ilustra en el siguiente ejemplo, el uso de service ipsec start/stop es el método recomendado para cambiar el estado del servicio ipsec. También el la técnica que se recomienda para iniciar y detener todos los servicios en Red Hat Enterprise Linux 6.
  • Cómo iniciar y detener a Openswan:
    • ipsec setup start/stop
    • service ipsec start/stop
  • Adición o borrado de una conexión:
    • ipsec auto --add/delete <connection name>
  • Establecer conexión o desconexión
    • ipsec auto --up/down <connection-name>
  • Generación de llaves RSA:
    • ipsec newhostkey --configdir /etc/ipsec.d --password password --output /etc/ipsec.d/<name-of-file>
  • Revisión de políticas ipsec en el kernel:
    • ip xfrm policy
    • ip xfrm state
  • Creación de un certificado de auto-firmado:
    • certutil -S -k rsa -n <ca-cert-nickname> -s "CN=ca-cert-common-name" -w 12 -t "C,C,C" -x -d /etc/ipsec.d
  • Creación de certificado de usuario firmado por la autoridad certificadora anterior:
    • certutil -S -k rsa -c <ca-cert-nickname> -n <user-cert-nickname> -s "CN=user-cert-common-name" -w 12 -t "u,u,u" -d /etc/ipsec.d
Volver arriba
Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2025 Red Hat