oukooveu.libreswan

Rôle Ansible : Libreswan

Installer le serveur IPsec Libreswan pour RedHat/CentOS.

Exigences

Aucune.

Variables du rôle

ipsec_connections:
  test:
    local_gateway_ip: '172.16.100.17'
    remote_gateway_ip: '172.16.100.33'
    psk: 'test123'
    options:
      leftsubnets: '192.168.17.0/24,192.168.220.0/24'
      rightsubnet: '192.168.18.0/24'
      authby: 'secret'
      auto: 'start'
      type: 'tunnel'
      ikelifetime: '8h'
      keylife: '1h'
      ike: 'aes128-sha1;modp1024'
      phase2alg: 'aes128-sha1;modp1024'
      keyingtries: '%forever'
      keyexchange: 'ike'
      dpddelay: '10'
      dpdtimeout: '30'
      dpdaction: 'restart_by_peer'

Dépendances

Aucune.

Exemple de Playbook

    - hôtes: serveurs
      rôles:
         - libreswan

Vous pouvez également trouver comment utiliser ce rôle ici.

Comment tester

  1. Installer Vagrant, VirtualBox, pip et virtualenv (recommandé);
  2. Le réseau 172.16.100.0/24 doit être ajouté dans /etc/vbox/networks.conf;
  3. Exécuter les tests :
python -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
molecule test

Licence

Apache 2.0

Informations sur l'auteur

Daniil Kupchenko, kupchenko@gmail.com

À propos du projet

libreswan server setup

Installer
ansible-galaxy install oukooveu.libreswan
Licence
other
Téléchargements
4.9k
Propriétaire