L'essentiel de ceci est que les AMI Ubuntu doivent utiliser la pile NETKEY et que vous devez effectuer des ajustements de configuration pour prendre en charge cela. Vous devez également activer le transfert IP.
Vous apporterez ces modifications à l'aide du /etc/sysctl.conf
fichier et de la sysctl
commande. Cela entraînera des modifications du proc
système de fichiers sur des chemins tels que /proc/sys/net/ipv4/conf/*/send_redirect
s, mais en modifiant ce fichier, vous vous assurez que ces modifications se reflètent au redémarrage.
Modifiez /etc/sysctl.conf
et ajoutez ou décommentez les lignes suivantes:
net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0
Utilisez maintenant la sysctl
commande pour charger votre nouvelle configuration:
$ sudo sysctl -p /etc/sysctl.conf
Si vous avez réussi, une $ sudo ipsec verify
nouvelle exécution devrait tout montrer [OK].
J'espère que cela pourrait aider.
/usr/sbin/ipsec: unknown IPsec command verify (ipsec --help for list)
Selon ce message sur la liste de diffusion Opensswan, l'erreur est causée par une ancienne version de Perl et peut être ignorée.
la source
Ce message le résout pour moi:
la source
sysctl
fichier de configuration associé .