A essência disso é que as AMI do Ubuntu devem usar a pilha NETKEY e que você deve fazer ajustes na configuração para suportar isso. Você também precisa habilitar o encaminhamento de IP.
Você fará essas alterações usando o /etc/sysctl.conf
arquivo e o sysctl
comando Isso causará alterações no proc
sistema de arquivos em caminhos como /proc/sys/net/ipv4/conf/*/send_redirect
s, mas, ao editar este arquivo, você garante que essas alterações sejam refletidas na reinicialização.
Edite /etc/sysctl.conf
e adicione ou remova o comentário das seguintes linhas:
net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0
Agora use o sysctl
comando para carregar sua nova configuração:
$ sudo sysctl -p /etc/sysctl.conf
Se você conseguiu, a execução $ sudo ipsec verify
novamente deve mostrar tudo [OK].
Espero que possa ajudar.
/usr/sbin/ipsec: unknown IPsec command verify (ipsec --help for list)
De acordo com este post na lista de discussão Opensswan, o erro é causado por uma versão perl antiga e pode ser ignorado.
fonte
Este post resolve para mim:
fonte
sysctl
arquivo de configuração relacionado .