Openswan en Centos 7

AdjuntoTamaño
Image icon ipsec verify.JPG148.42 KB

Forums: 

Muy buenos días a todos,

Me gusta mucho todo lo que es el ambiente GNU, decidi sumergirme en el y comence a decirle a mi jefe los beneficios de montar nuestros servidores en una plataforma diferente a la que manejamos hoy en día, después de muchas horas de hablar de las ventajas accedio y lo primero que me dijo fue que realizara las conexiones de nuestra sede con las demás que tenemos de forma VPN manejandolo con toda la seguridad del caso y evitando que nuestra información se vea comprometida en el medio, de hecho después de leer uno de sus articulos de como conectaban openswan con un asa de la serie 5500 me puese manos a la obra y decidi instalar centos 7 modo servidor, cuando realizó la configuración de forma similiar a la detalla en su guia, al ejecutar los comandos, primero para instalarlo yum -y install openswan el mismo me dice que ya tiene la versión más actualizada de libreswan y que no necesito hacer más cambios.***
[root@localhost ~]# yum -y install openswan
Complementos cargados:fastestmirror, langpacks
base | 3.6 kB 00:00
extras | 3.4 kB 00:00
updates | 3.4 kB 00:00
Loading mirror speeds from cached hostfile
* base: mirror.edatel.net.co
* extras: mirror.edatel.net.co
* updates: mirror.edatel.net.co
El paquete libreswan-3.8-6.el7_0.x86_64 ya se encuentra instalado con su versión más reciente
Nada para hacer

Luego al colocar el comando ipsec verify me muestra esto:

[root@localhost ~]# ipsec verify
Verifying installed system and configuration files

Version check and ipsec on-path [OK]
Libreswan U3.8/K(no kernel code presently loaded) on 3.10.0-123.el7.x86_64 (No esta en el kernel cargado)
Checking for IPsec support in kernel [FAILED]

The ipsec service should be started before running 'ipsec verify'

Pluto ipsec.conf syntax [OK]
Hardware random device [N/A]
Two or more interfaces found, checking IP forwarding [FAILED]
Checking rp_filter [ENABLED]
/proc/sys/net/ipv4/conf/default/rp_filter [ENABLED]
/proc/sys/net/ipv4/conf/enp5s0/rp_filter [ENABLED]
/proc/sys/net/ipv4/conf/enp6s0/rp_filter [ENABLED]
rp_filter is not fully aware of IPsec and should be disabled
Checking that pluto is running [FAILED] (El demonio no logra correr por lo anterior)
Checking NAT and MASQUERADEing [TEST INCOMPLETE]
Checking 'ip' command [OK]
Checking 'iptables' command [OK]
Checking 'prelink' command does not interfere with FIPSChecking for obsolete ipsec.conf options [OK]
Opportunistic Encryption [DISABLED]

ipsec verify: encountered 12 errors - see 'man ipsec_verify' for help
[root@localhost ~]#

y la razón parece ser que openswan no esta instalado, pero me asalta la duda entonce de ¿como lo instalo? He buscado el paquete en .rpm y sale un error

Necesitaria que me induzcan como debo hacer para compilar openswan en el kernel, agradezco su colaboración.

revisaste por aca:

Imagen de falcom

revisaste por aca:
https://github.com/xelerance/Openswan/wiki/Building-and-installing-for-fedora-centos-rhel-systems
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/Site-To-Site_VPN_Using_Openswan.html
lo mas recomendable es leerse todo el help de redhat para tener claras las cosas