La esencia de esto es que los AMI de Ubuntu deben usar la pila NETKEY y que debes hacer ajustes de configuración para admitir eso. También debe habilitar el reenvío de IP.
Realizará estos cambios utilizando el /etc/sysctl.conf
archivo y el sysctl
comando. Esto provocará cambios en el proc
sistema de archivos en rutas como /proc/sys/net/ipv4/conf/*/send_redirect
s, pero al editar este archivo, se asegura de que esos cambios se reflejen en el reinicio.
Edite /etc/sysctl.conf
y agregue o descomente las siguientes líneas:
net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0
Ahora use el sysctl
comando para cargar su nueva configuración:
$ sudo sysctl -p /etc/sysctl.conf
Si tuvo éxito, la ejecución de $ sudo ipsec verify
nuevo debería mostrar todo [OK].
Espero que pueda ayudar.
/usr/sbin/ipsec: unknown IPsec command verify (ipsec --help for list)
De acuerdo con esta publicación en la lista de correo de Opensswan, el error es causado por una versión antigua de Perl y puede ignorarse.
fuente
Esta publicación me lo resuelve:
fuente
sysctl
archivo de configuración relacionado .