สิ่งสำคัญของสิ่งนี้คืออูบุนตู AMI ต้องใช้ NETKEY stack และคุณต้องทำการปรับแต่งการปรับแต่งเพื่อรองรับ คุณต้องเปิดใช้การส่งต่อ IP
คุณจะทำการเปลี่ยนแปลงเหล่านี้โดยใช้/etc/sysctl.conf
ไฟล์และsysctl
คำสั่ง สิ่งนี้จะทำให้เกิดการเปลี่ยนแปลงในproc
ระบบไฟล์ที่พา ธ เช่น/proc/sys/net/ipv4/conf/*/send_redirect
s แต่ด้วยการแก้ไขไฟล์นี้คุณจะมั่นใจได้ว่าการเปลี่ยนแปลงเหล่านั้นจะสะท้อนให้เห็นเมื่อรีบูต
แก้ไข/etc/sysctl.conf
และเพิ่มหรือยกเลิกหมายเหตุบรรทัดต่อไปนี้:
net.ipv4.ip_forward=1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.eth0.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0
ตอนนี้ใช้sysctl
คำสั่งเพื่อโหลดการกำหนดค่าใหม่ของคุณ:
$ sudo sysctl -p /etc/sysctl.conf
หากคุณประสบความสำเร็จการทำงาน$ sudo ipsec verify
อีกครั้งควรแสดงทุกอย่าง [ตกลง]
หวังว่ามันจะช่วยได้
/usr/sbin/ipsec: unknown IPsec command verify (ipsec --help for list)