Последнее обновление strongswan сломано в 18.10

Много strongswan файлы были обновлены сегодня утром. Это ломает сильный удар, потому что не может найти /etc/ipsec.conf, Конечно же, это отсутствует. Файл пакета указывает, что он есть, но он не устанавливается.

Я пошел на packages.ubuntu.com и скачал strongswan-starter_5.6.3-1ubuntu4.1_amd64.deb и вручную переустановил его, и ИТ также не установили /etc/ipsec.conf!

Я вручную извлек ipsec.conf из файла.deb, скопировал его в /etc/ipsec.conf, chmod 644 /etc/ipsec.conf и убедился, что это root:root, затем sudo systemctl restart ipsec,

sudo systemctl status ipsec теперь показывает правильно.

Файл /etc/ipsec.conf выглядит следующим образом...

# ipsec.conf - strongSwan IPsec configuration file

# basic configuration

config setup
    # strictcrlpolicy=yes
    # uniqueids = no

# Add connections here.

# Sample VPN connections

#conn sample-self-signed
#      leftsubnet=10.1.0.0/16
#      leftcert=selfCert.der
#      leftsendcert=never
#      right=192.168.0.2
#      rightsubnet=10.2.0.0/16
#      rightcert=peerCert.der
#      auto=start

#conn sample-with-ca-cert
#      leftsubnet=10.1.0.0/16
#      leftcert=myCert.pem
#      right=192.168.0.2
#      rightsubnet=10.2.0.0/16
#      rightid="C=CH, O=Linux strongSwan CN=peer name"
#      auto=start

Обновление № 1:

Об этом сообщает https://bugs.launchpad.net/ubuntu/+source/strongswan/+bug/1811610

1 ответ

Решение

Я пошел на packages.ubuntu.com и скачал strongswan-starter_5.6.3-1ubuntu4.1_amd64.deb и вручную переустановил его, и ИТ также не установили /etc/ipsec.conf!

Я вручную извлек ipsec.conf из файла.deb, скопировал его в /etc/ipsec.conf, chmod 644 /etc/ipsec.conf и убедился, что это root:root, затем sudo systemctl restart ipsec,

sudo systemctl status ipsec теперь показывает правильно.

Файл /etc/ipsec.conf выглядит следующим образом...

# ipsec.conf - strongSwan IPsec configuration file

# basic configuration

config setup
    # strictcrlpolicy=yes
    # uniqueids = no

# Add connections here.

# Sample VPN connections

#conn sample-self-signed
#      leftsubnet=10.1.0.0/16
#      leftcert=selfCert.der
#      leftsendcert=never
#      right=192.168.0.2
#      rightsubnet=10.2.0.0/16
#      rightcert=peerCert.der
#      auto=start

#conn sample-with-ca-cert
#      leftsubnet=10.1.0.0/16
#      leftcert=myCert.pem
#      right=192.168.0.2
#      rightsubnet=10.2.0.0/16
#      rightid="C=CH, O=Linux strongSwan CN=peer name"
#      auto=start
Другие вопросы по тегам