Последнее обновление strongswan сломано в 18.10
Много strongswan
файлы были обновлены сегодня утром. Это ломает сильный удар, потому что не может найти /etc/ipsec.conf
, Конечно же, это отсутствует. Файл пакета указывает, что он есть, но он не устанавливается.
Я пошел на packages.ubuntu.com и скачал strongswan-starter_5.6.3-1ubuntu4.1_amd64.deb
и вручную переустановил его, и ИТ также не установили /etc/ipsec.conf!
Я вручную извлек ipsec.conf из файла.deb, скопировал его в /etc/ipsec.conf, chmod 644 /etc/ipsec.conf и убедился, что это root:root, затем sudo systemctl restart ipsec
,
sudo systemctl status ipsec
теперь показывает правильно.
Файл /etc/ipsec.conf выглядит следующим образом...
# ipsec.conf - strongSwan IPsec configuration file
# basic configuration
config setup
# strictcrlpolicy=yes
# uniqueids = no
# Add connections here.
# Sample VPN connections
#conn sample-self-signed
# leftsubnet=10.1.0.0/16
# leftcert=selfCert.der
# leftsendcert=never
# right=192.168.0.2
# rightsubnet=10.2.0.0/16
# rightcert=peerCert.der
# auto=start
#conn sample-with-ca-cert
# leftsubnet=10.1.0.0/16
# leftcert=myCert.pem
# right=192.168.0.2
# rightsubnet=10.2.0.0/16
# rightid="C=CH, O=Linux strongSwan CN=peer name"
# auto=start
Обновление № 1:
Об этом сообщает https://bugs.launchpad.net/ubuntu/+source/strongswan/+bug/1811610
1 ответ
Я пошел на packages.ubuntu.com и скачал strongswan-starter_5.6.3-1ubuntu4.1_amd64.deb
и вручную переустановил его, и ИТ также не установили /etc/ipsec.conf!
Я вручную извлек ipsec.conf из файла.deb, скопировал его в /etc/ipsec.conf, chmod 644 /etc/ipsec.conf и убедился, что это root:root, затем sudo systemctl restart ipsec
,
sudo systemctl status ipsec
теперь показывает правильно.
Файл /etc/ipsec.conf выглядит следующим образом...
# ipsec.conf - strongSwan IPsec configuration file
# basic configuration
config setup
# strictcrlpolicy=yes
# uniqueids = no
# Add connections here.
# Sample VPN connections
#conn sample-self-signed
# leftsubnet=10.1.0.0/16
# leftcert=selfCert.der
# leftsendcert=never
# right=192.168.0.2
# rightsubnet=10.2.0.0/16
# rightcert=peerCert.der
# auto=start
#conn sample-with-ca-cert
# leftsubnet=10.1.0.0/16
# leftcert=myCert.pem
# right=192.168.0.2
# rightsubnet=10.2.0.0/16
# rightid="C=CH, O=Linux strongSwan CN=peer name"
# auto=start