免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4277 | 回复: 7
打印 上一主题 下一主题

debian启动ipsec服务 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-03-05 12:31 |只看该作者 |倒序浏览
在debian下执行下面的命令出现如下信息是怎么回事啊?
# /etc/init.d/ipsec start
can not load config '/etc/ipsec.conf': /etc/ipsec.conf:35: syntax error, unexpected KEYWORD, expecting $end [left]
ipsec_setup: Openswan IPsec apparently already active, start aborted
希望大家能帮帮忙!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2012-03-05 13:39 |只看该作者
'/etc/ipsec.conf': /etc/ipsec.conf:35: syntax error, unexpected KEYWORD,

论坛徽章:
0
3 [报告]
发表于 2012-03-05 14:05 |只看该作者
楼上知道,这是怎么回事吗?是不是因为我的ipsec.conf配置不对?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2012-03-05 16:35 |只看该作者
35行,配置关键字无法识别。

论坛徽章:
0
5 [报告]
发表于 2012-03-05 22:01 |只看该作者
# Add connections here
conn net-to-net
left=192.168.1.68
leftsubnet=192.168.10.0/24
leftid=@left
leftnexthop=%defaultroute
right=192.168.1.69
rightsubnet=192.168.100.0/24
rightid=@right
rightnexthop=%defaultroute
auto=add
这是我的ipsec.conf的其中一部分,35行就是left=192.168.1.68这一行,请问这儿有什么问题吗?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2012-03-06 09:42 |只看该作者
是unix格式??

论坛徽章:
0
7 [报告]
发表于 2012-03-06 09:53 |只看该作者
我现在找到原因了,left那不能顶格,现在我可以启动ipsec了,
m# /etc/init.d/ipsec restart
ipsec_setup: Stopping Openswan IPsec...
ipsec_setup: Starting Openswan IPsec 2.6.28...
ipsec_setup: No KLIPS support found while requested, desperately falling back to netkey
ipsec_setup: NETKEY support found. Use protostack=netkey in /etc/ipsec.conf to avoid attempts to use KLIPS. Attempting to continue with NETKEY
可是这儿为什么我找不到KLIPS呢?

论坛徽章:
0
8 [报告]
发表于 2012-03-06 09:57 |只看该作者
我看网上说要使用klips就要对openswan进行如下编译
# make KERNELSRC=/usr/src/linux-2.6.28.7 module minstall programs install
Building module for a 2.6 kernel
make[1]: Entering directory `/root/openswan/openswan-pcm'
make[2]: Entering directory `/root/openswan/openswan-pcm'
make[2]: “/root/openswan/openswan-pcm/modobj26/Makefile”是最新的。
make[2]: Leaving directory `/root/openswan/openswan-pcm'
make -C /usr/src/linux-2.6.28.7  BUILDDIR=/root/openswan/openswan-pcm/modobj26 SUBDIRS=/root/openswan/openswan-pcm/modobj26 MODULE_DEF_INCLUDE=/root/openswan/openswan-pcm/packaging/linus/config-all.h MODULE_DEFCONFIG=/root/openswan/openswan-pcm/linux/net/ipsec/defconfig  MODULE_EXTRA_INCLUDE= ARCH=i386 V= modules
make[2]: Entering directory `/root/linux-2.6.28.7'
  CC [M]  /root/openswan/openswan-pcm/modobj26/ipsec_init.o
cc1: error: invalid option `64'
cc1: error: invalid option `no-red-zone'
cc1: error: invalid option `cmodel=kernel'
cc1: error: invalid option `accumulate-outgoing-args'
make[3]: *** [/root/openswan/openswan-pcm/modobj26/ipsec_init.o] 错误 1
make[2]: *** [_module_/root/openswan/openswan-pcm/modobj26] 错误 2
make[2]: Leaving directory `/root/linux-2.6.28.7'
make[1]: *** [module26] 错误 2
make[1]: Leaving directory `/root/openswan/openswan-pcm'
make: *** [module] 错误 2
可是我会出现上面这个错误,这是什么原因啊?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP