Configuracion Ipsec Implementando Protocolo ESP en Modo Transporte
Configuracion Ipsec Implementando Protocolo ESP en Modo Transporte
Configuracion Ipsec Implementando Protocolo ESP en Modo Transporte
IPSec autentifica los equipos y cifra los datos para su transmisión entre hosts
en una red o en internet, incluidas las comunicaciones entre estaciones de
trabajo y servidores, y entre servidores. El objetivo principal de IPSec es
proporcionar protección a los paquetes IP. IPSec está basado en un modelo de
seguridad de extremo a extremo, lo que significa que los únicos hosts que tienen
que conocer la protección de IPSec son el que envía y el que recibe. Cada
equipo controla la seguridad por sí mismo en su extremo, bajo la hipótesis de
que el medio por el que se establece la comunicación no es seguro.
Modo Transporte
Modo Tunnel
Tipo de datos AH
Instalación IPsec
Flush;
Spdflush;
#nano /etc/ipsec-tools.conf
Generamos las claves aleatoriamente con la que se conectan los dos host,
utilizaremos llaves de 16 bits o llaves de 128 bits para AH, creamos la llave
para el localhost
#nano /etc/ipsec-tools.conf
Sintaxis:
Este fichero de configuración debe crearse en los dos extremos que formarán
parte de la comunicación Ipsec (en los 2 equipos). Mientras que el listado
mostrado funciona sin ningún cambio en el sistema 192.168.1.148 (equipo 1),
deberá modificarse ligeramente en 192.168.1.124 (equipo 2) para reflejar el
cambio de dirección de los paquetes. La manera más sencilla de hacer esto es
intercambiar las direcciones en las políticas de seguridad (en el equipo 2)
reemplazar -P in por -P out y viceversa. El resultado se muestra a continuación
por este:
spdadd 192.168.1.148 192.168.1.124 any -P in ipsec ah/transport//require;
spdadd 192.168.1.124 192.168.1.148 any -P out ipsec ah/transport//require;
#nano /etc/ipsec-tools.conf
Una vez que el fichero de configuración esté preparado en cada uno de los
extremos de la comunicación, puede recargarse Ipsec empleando:
# setkey -f /etc/ipsec-tools.conf
Para comprobar el correcto funcionamiento damos:
#setkey -D
#setkey -DP
Instalamos tcpdump para capturar los paquetes, para visualizar el
funcionamiento de Ipsec