26.3.2. Instalação de Libreswan
Este procedimento descreve os passos para instalar e iniciar a implementação da VPN Libreswan
IPsec/IKE.
Pré-requisitos
-
O repositório
AppStream
está habilitado.
Procedimento
Instale os pacotes
libreswan
:yum install libreswan
# yum install libreswan
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Se você estiver reinstalando
Libreswan
, remova seus arquivos antigos de banco de dados:systemctl stop ipsec rm /etc/ipsec.d/*db
# systemctl stop ipsec # rm /etc/ipsec.d/*db
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Iniciar o serviço
ipsec
, e permitir que o serviço seja iniciado automaticamente na inicialização:systemctl enable ipsec --now
# systemctl enable ipsec --now
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Configure o firewall para permitir portas 500 e 4500/UDP para os protocolos IKE, ESP, e AH adicionando o serviço
ipsec
:firewall-cmd --add-service="ipsec" firewall-cmd --runtime-to-permanent
# firewall-cmd --add-service="ipsec" # firewall-cmd --runtime-to-permanent
Copy to Clipboard Copied! Toggle word wrap Toggle overflow