Como obtenho KLIPS ou NETKEY no servidor 11.10?

0

Estou tentando executar o OpenSWAN no meu servidor Ubuntu11.10. Tudo o que fiz agora é instalar openswan do gerenciador de pacotes e tentar configurar arquivos conf. No entanto, o suporte IPSec parece estar quebrado, assim o OpenSWAN não pode fazer o que é necessário.

Tentativa de iniciar o IPSec

$ sudo ipsec setup --start
ipsec_setup: Starting Openswan IPsec 2.6.28...
ipsec_setup: No KLIPS support found while requested, desperately falling back to netkey
ipsec_setup: Even NETKEY support is not there, aborting

Verifique o IPSec

$ sudo ipsec verify
Checking your system to see if IPsec got installed and started correctly:
Version check and ipsec on-path                                 [OK]
Linux Openswan U2.6.28/K(no kernel code presently loaded)
Checking for IPsec support in kernel                            [FAILED]
Checking that pluto is running                                  [FAILED]
  whack: Pluto is not running (no "/var/run/pluto/pluto.ctl")
Checking for 'ip' command                                       [OK]
Checking for 'iptables' command                                 [OK]
Opportunistic Encryption Support                                [DISABLED]

Versão IPSec

$ sudo ipsec version
Linux Openswan U2.6.28/K(no kernel code presently loaded)
See 'ipsec --copyright' for copyright information.

Linux build:

$ uname -a  
Linux metabox 2.6.18-028stab092.1 #1 SMP Wed Jul 20 19:47:12 MSD 2011 x86_64 x86_64 x86_64 GNU/Linux

Como posso proceder para corrigir este problema com o IPSec? Este é um VPS hospedado, e eu gostaria de evitar uma reconstrução do kernel se eu puder encontrar alguma outra alternativa.

    
por Incognito 09.04.2012 / 03:50

2 respostas

1

Sem um arquivamento ISO e pacotes arquivados, não acho que isso possa ser resolvido. O extrato do conteúdo-amd64.gz do NATT repos me diz que grep 'linux-image-2.6.1' Contents-amd64 do 11.10 retorna um conjunto vazio para aquela consulta. Até onde eu posso ir é 2.6.38-8 como indicado por grep 'linux-image-2.6.3' Contents-amd64 | sort -r

Com uma atualização do kernel para a corrente, pode ser. Será que o OP me avisa se uma atualização do kernel para a atual é possível. Foi indicado de outra forma no chat.

    
por RobotHumans 09.04.2012 / 06:06
0

Você pode carregar o módulo necessário assim:

sudo modprobe af_key

Em seguida, adicione-o a /etc/modules :

af_key

    
por wrdevos 19.07.2013 / 12:21