IP yönlendirmesini kontrol eden iki veya daha fazla arabirim bulundu [FAILED]


12

Ubuntu 14.04, Openwan U2.6.38 / K3.13.0-30-jenerik

İpsec'i çalıştırdığımda bu hatayı aldığımı doğrulayın.

Two or more interfaces found, checking IP forwarding            [FAILED]

Ben de aynı sorunun birkaç tanesinin etrafta dolaştığını görüyorum. Sonunda kimse çözümü buldu mu?

Tabii ki sysctl.conf IP iletimi etkinleştirdim :-)

Bir ton araştırma yaptım ve bunu başaramadım.

Yanıtlar:


7

Bunun amacı, Ubuntu AMI'lerin NETKEY yığınını kullanması ve bunu desteklemek için yapılandırma ayarları yapmanız gerektiğidir. IP yönlendirmeyi de etkinleştirmeniz gerekir.

Bu değişiklikleri /etc/sysctl.confdosya ve sysctlkomutu kullanarak yapacaksınız . Bu, s procgibi yollarda dosya sisteminde değişikliklere neden olur /proc/sys/net/ipv4/conf/*/send_redirect, ancak bu dosyayı düzenleyerek bu değişikliklerin yeniden başlatmaya yansıtılmasını sağlarsınız.

Düzen /etc/sysctl.confve eklemek veya yorumsuz aşağıdaki satırları:

net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0

Şimdi sysctlyeni yapılandırmanızı yüklemek için komutu kullanın:

$ sudo sysctl -p /etc/sysctl.conf

Başarılı olursanız, $ sudo ipsec verifytekrar koşmak her şeyi göstermelidir [Tamam].

Umarım yardımcı olabilir.


Ben bir dcoker konteyner içinde çalıştırıyorum, ben Strongswan ipsec için gerekli tüm çekirdek modülleri eklemek var, ama fotoğraf bana hata vermek /usr/sbin/ipsec: unknown IPsec command verify (ipsec --help for list)
Syed Saad Ahmed

5

Göre bu yazı Opensswan posta listesinde, hata eski perl sürümü kaynaklanır ve göz ardı edilebilir.


Perl'in hangi eski sürümüne atıfta bulunduklarını bilmek ilginç olurdu.
Adam-E

2

Bu yazı benim için çözdü:

  • echo 0> / proc / sys / net / ipv4 / ip_forward
  • ipsec doğrulaması

Evet, ancak ilgili sysctlyapılandırma dosyasını değiştirmeden yeniden başlatma sırasında devam etmeyecektir .
Valerio Bozz
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.