Tengo dos sistemas con fedora12 instalado
- Dirección IP del host1 - 10.1.0.1
- Dirección IP del host2 - 10.1.0.2
Luego configuró IPsec en ambas máquinas como se muestra a continuación Configuración del host 1 (/etc/ipsec-tools.conf)
#Host 1 /etc/ipsec-tools.conf
# Flush the SAD(security association db) and SPD(security policy db) to remove previous entries
flush;
spdflush;
# ESP SAs
add 10.1.0.1 10.1.0.2 esp 0x201 -E 3des-cbc
0x7aeaca3f87d060a12f4a4487d5a5c3355920fae69a96c831;
add 10.1.0.2 10.1.0.1 esp 0x301 -E 3des-cbc
0xf6ddb555acfd9d77b03ea3843f2653255afe8eb5573965df;
# Security policies
spdadd 10.1.0.1 10.1.0.2 any -P out ipsec
esp/transport//require;
spdadd 10.1.0.2 10.1.0.1 any -P in ipsec
esp/transport//require;
En el sistema dos
#Host 2 /etc/ipsec-tools.conf
# Flush the SAD(security association db) and SPD(security policy db) to remove previous entries
flush;
spdflush;
# ESP SAs
add 10.1.0.1 10.1.0.2 esp 0x201 -E 3des-cbc
0x7aeaca3f87d060a12f4a4487d5a5c3355920fae69a96c831;
add 10.1.0.2 10.1.0.1 esp 0x301 -E 3des-cbc
0xf6ddb555acfd9d77b03ea3843f2653255afe8eb5573965df;
# Security policies
spdadd 10.1.0.2 10.1.0.1 any -P in ipsec
esp/transport//require;
spdadd 10.1.0.1 10.1.0.2 any -P out ipsec
esp/transport//require;
Intente hacer ping desde h1 a h2 (el ping no funciona, se atasca y puedo ver la pérdida de paquetes).
Si se elimina spd
, el ping funciona correctamente.
¿Puedes por favor avisarme a dónde me voy mal?