Назад | Перейти на главную страницу

ipsec verify в ubuntu Обнаружено два или более интерфейса, проверка IP-пересылки [FAILED]

Ubuntu 14.04, Openswan U2.6.38 / K3.13.0-30-общий

Когда я запускаю ipsec verify, я получаю эту ошибку.

Two or more interfaces found, checking IP forwarding            [FAILED]

Я вижу довольно много вопросов, связанных с этим же вопросом. Кто-нибудь наконец нашел решение?

Конечно, я включил переадресацию IP в sysctl.conf :-)

Я провел массу исследований и просто не могу с этим справиться.

Суть этого в том, что Ubuntu AMI должны использовать стек NETKEY, и вы должны внести изменения в конфигурацию для поддержки этого. Вам также необходимо включить переадресацию IP.

Вы внесете эти изменения, используя /etc/sysctl.conf файл и sysctl команда. Это вызовет изменения в proc файловая система по таким путям, как /proc/sys/net/ipv4/conf/*/send_redirects, но, редактируя этот файл, вы гарантируете, что эти изменения отразятся при перезагрузке.

редактировать /etc/sysctl.conf и добавьте или раскомментируйте следующие строки:

net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0

Теперь используйте sysctl команда для загрузки вашей новой конфигурации:

$ sudo sysctl -p /etc/sysctl.conf

Если вам это удалось, запустите $ sudo ipsec verify снова должно все показать [ОК].

Надеюсь, это поможет.

В соответствии с эта почта в списке рассылки Opensswan ошибка вызвана старой версией perl и ее можно игнорировать.

это пост решите это для меня:

  • эхо 0> / proc / sys / net / ipv4 / ip_forward
  • ipsec проверить