oukooveu.libreswan
Rôle Ansible : Libreswan
Installer le serveur IPsec Libreswan pour RedHat/CentOS.
Exigences
Aucune.
Variables du rôle
ipsec_connections:
  test:
    local_gateway_ip: '172.16.100.17'
    remote_gateway_ip: '172.16.100.33'
    psk: 'test123'
    options:
      leftsubnets: '192.168.17.0/24,192.168.220.0/24'
      rightsubnet: '192.168.18.0/24'
      authby: 'secret'
      auto: 'start'
      type: 'tunnel'
      ikelifetime: '8h'
      keylife: '1h'
      ike: 'aes128-sha1;modp1024'
      phase2alg: 'aes128-sha1;modp1024'
      keyingtries: '%forever'
      keyexchange: 'ike'
      dpddelay: '10'
      dpdtimeout: '30'
      dpdaction: 'restart_by_peer'
Dépendances
Aucune.
Exemple de Playbook
    - hôtes: serveurs
      rôles:
         - libreswan
Vous pouvez également trouver comment utiliser ce rôle ici.
Comment tester
- Installer Vagrant, VirtualBox, pip et virtualenv (recommandé);
- Le réseau 172.16.100.0/24doit être ajouté dans/etc/vbox/networks.conf;
- Exécuter les tests :
python -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
molecule test
Licence
Apache 2.0
Informations sur l'auteur
Daniil Kupchenko, kupchenko@gmail.com
Installer
 ansible-galaxy install oukooveu.libreswanLicence
 
            other
          
Téléchargements
 
            4.9k
          
Propriétaire
 