この要点は、Ubuntu AMIがNETKEYスタックを使用する必要があり、それをサポートするために設定を調整する必要があるということです。また、IP転送を有効にする必要があります。
/etc/sysctl.conf
ファイルとsysctl
コマンドを使用してこれらの変更を行います。これにより、s proc
など/proc/sys/net/ipv4/conf/*/send_redirect
のパスでファイルシステムが変更されますが、このファイルを編集することにより、それらの変更がリブート時に反映されるようになります。
/etc/sysctl.conf
次の行を編集して追加またはコメント解除します。
net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0
sysctl
次のコマンドを使用して、新しい構成をロードします。
$ sudo sysctl -p /etc/sysctl.conf
成功した場合、$ sudo ipsec verify
もう一度実行するとすべて[OK]が表示されます。
それが役立つことを願っています。
/usr/sbin/ipsec: unknown IPsec command verify (ipsec --help for list)