3.2. Instalación de Libreswan
Este procedimiento describe los pasos para instalar e iniciar la implementación de la VPN IPsec/IKE de Libreswan
.
Requisitos previos
-
El repositorio
AppStream
está activado.
Procedimiento
Instale los paquetes de
libreswan
:# yum install libreswan
Si está reinstalando
Libreswan
, elimine sus antiguos archivos de base de datos:# systemctl stop ipsec # rm /etc/ipsec.d/*db
Inicie el servicio
ipsec
, y habilite el servicio para que se inicie automáticamente al arrancar:# systemctl enable ipsec --now
Configure el cortafuegos para permitir los puertos 500 y 4500/UDP para los protocolos IKE, ESP y AH añadiendo el servicio
ipsec
:# firewall-cmd --add-service="ipsec" # firewall-cmd --runtime-to-permanent