6.3. Installation de Libreswan
Cette procédure décrit les étapes d'installation et de démarrage de l'implémentation du VPN IPsec/IKE de Libreswan.
Conditions préalables
-
Le référentiel
AppStream
est activé.
Procédure
Installez les paquets
libreswan
:# dnf install libreswan
Si vous réinstallez Libreswan, supprimez ses anciens fichiers de base de données et créez une nouvelle base de données :
# systemctl stop ipsec # rm /var/lib/ipsec/nss/*db # ipsec initnss
Démarrez le service
ipsec
et activez le service pour qu'il soit démarré automatiquement au démarrage :# systemctl enable ipsec --now
Configurez le pare-feu pour qu'il autorise les ports 500 et 4500/UDP pour les protocoles IKE, ESP et AH en ajoutant le service
ipsec
:# firewall-cmd --add-service="ipsec" # firewall-cmd --runtime-to-permanent