verificação ipsec no ubuntu Duas ou mais interfaces encontradas, verificando o encaminhamento de IP [FAILED]

12

Ubuntu 14.04, Openswan U2.6.38 / K3.13.0-30-generic

Quando executo o ipsec, verifique se recebo este erro.

Two or more interfaces found, checking IP forwarding            [FAILED]

Vejo algumas dessas perguntas flutuando. Alguém finalmente encontrou a solução?

É claro que habilitei o encaminhamento de IP no sysctl.conf :-)

Eu fiz uma tonelada de pesquisa e simplesmente não consigo passar por isso.

user236822
fonte

Respostas:

7

A essência disso é que as AMI do Ubuntu devem usar a pilha NETKEY e que você deve fazer ajustes na configuração para suportar isso. Você também precisa habilitar o encaminhamento de IP.

Você fará essas alterações usando o /etc/sysctl.confarquivo e o sysctlcomando Isso causará alterações no procsistema de arquivos em caminhos como /proc/sys/net/ipv4/conf/*/send_redirects, mas, ao editar este arquivo, você garante que essas alterações sejam refletidas na reinicialização.

Edite /etc/sysctl.confe adicione ou remova o comentário das seguintes linhas:

net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0

Agora use o sysctlcomando para carregar sua nova configuração:

$ sudo sysctl -p /etc/sysctl.conf

Se você conseguiu, a execução $ sudo ipsec verifynovamente deve mostrar tudo [OK].

Espero que possa ajudar.

Rose Ab
fonte
Estou executando-lo dentro de um recipiente dcoker, eu tenho adicionar todos os módulos do kernel reuired para strongSwan IPSec, mas acalma me dar o erro /usr/sbin/ipsec: unknown IPsec command verify (ipsec --help for list)
Syed Saad Ahmed
5

De acordo com este post na lista de discussão Opensswan, o erro é causado por uma versão perl antiga e pode ser ignorado.

mattti
fonte
Seria interessante saber a qual versão antiga do Perl eles estavam se referindo.
Adam-E
2

Este post resolve para mim:

  • eco 0> / proc / sys / net / ipv4 / ip_forward
  • ipsec verificar
gogasca
fonte
Sim, mas não persistirá na reinicialização sem modificar o sysctlarquivo de configuração relacionado .
Valerio Bozz