Điểm chính của điều này là Ubuntu AMI phải sử dụng ngăn xếp NETKEY và bạn phải thực hiện các chỉnh sửa cấu hình để hỗ trợ điều đó. Bạn cũng cần kích hoạt chuyển tiếp IP.
Bạn sẽ thực hiện những thay đổi này bằng cách sử dụng /etc/sysctl.conf
tệp và sysctl
lệnh. Điều này sẽ gây ra những thay đổi trong proc
hệ thống tệp tại các đường dẫn như /proc/sys/net/ipv4/conf/*/send_redirect
s, nhưng bằng cách chỉnh sửa tệp này, bạn đảm bảo những thay đổi đó được phản ánh khi khởi động lại.
Chỉnh sửa /etc/sysctl.conf
và thêm hoặc bỏ ghi chú các dòng sau:
net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0
Bây giờ sử dụng sysctl
lệnh để tải cấu hình mới của bạn:
$ sudo sysctl -p /etc/sysctl.conf
Nếu bạn đã thành công, chạy $ sudo ipsec verify
lại sẽ hiển thị mọi thứ [OK].
Hy vọng nó có thể giúp đỡ.
/usr/sbin/ipsec: unknown IPsec command verify (ipsec --help for list)