7.3. 安装 Libreswan
				在通过 Libreswan IPsec/IKE 实现设置 VPN 之前,您必须安装相应的软件包,启动 ipsec 服务,并在防火墙中允许服务。
			
先决条件
- 
						AppStream存储库已启用。
流程
- 安装 - libreswan软件包:- yum install libreswan - # yum install libreswan- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 如果要重新安装 Libreswan,请删除其旧的数据库文件,并创建一个新的数据库: - systemctl stop ipsec rm /etc/ipsec.d/*db ipsec initnss - # systemctl stop ipsec # rm /etc/ipsec.d/*db # ipsec initnss- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 启动 - ipsec服务,并启用该服务,以便其在引导时自动启动:- systemctl enable ipsec --now - # systemctl enable ipsec --now- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 通过添加 - ipsec服务,将防火墙配置为允许 IKE、ESP 和 AH 协议的 500 和 4500/UDP 端口:- firewall-cmd --add-service="ipsec" firewall-cmd --runtime-to-permanent - # firewall-cmd --add-service="ipsec" # firewall-cmd --runtime-to-permanent- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow