当前位置: 技术问答>linux和unix
linux kernel patch of openswan
来源: 互联网 发布时间:2016-05-31
本文导语: 请问一下,是不是一定给kernel打了patch才会有ipsec0 这个interface? 也就是说如果不使用klips的话就不会有ipsec0对吧? | 1、 下载软件 cd /usr/local/src 我喜欢把程序下载到这个目录。 wget http://www.op...
请问一下,是不是一定给kernel打了patch才会有ipsec0 这个interface?
也就是说如果不使用klips的话就不会有ipsec0对吧?
也就是说如果不使用klips的话就不会有ipsec0对吧?
|
1、 下载软件
cd /usr/local/src
我喜欢把程序下载到这个目录。
wget http://www.openswan.org/download/openswan-2.4.7.tar.gz
不过建议在windows下载,再拷贝到linunx系统下去,这样比较快。
2、 tar zxvf openswan-2.4.7.tar.gz
3、 cd /usr/local/src/openswan-2.4.7
4、 make programs
5、 make install
6、 export KERNELsrc=/usr/src/kernels/2.6.9-11.EL-i686_br/index.html> 我的核心文件是放在这里,你的放在什么位置要自己先确定好,这条不要硬搬。
7、 make module
8、 make minstall
9、 depmod -a
10、 modprobe ipsec
11、 echo “1” > /proc/sys/net/ipv4/ip_forward
12、 echo “0” > /selinux/enforce
好了,安装完毕。
检查安装情况
# ipsec --version
Linux Openswan 2.4.7 (klips)
See `ipsec --copyright' for copyright information.
出现以上提示,安装成功。
如上所示,ipsec 设备是 openswan 自己提供的,还没有加进核心源码树,所以貌似你仅仅使用 klips 是不够的,
还必须编译 openswan 的核心 patch 才有这个 ipsec 设备...
|
如果这个patch是定义了这个接口的话,而内核没有提供,当然就是加了补丁内核中就会有了
但一定要对应内核的版本和补丁的版本一致!
但一定要对应内核的版本和补丁的版本一致!
|
ipsec0?
是实现ipsec的内核模块?晕,linux有这个的,我们组居然还做了ipsec,汗。
是实现ipsec的内核模块?晕,linux有这个的,我们组居然还做了ipsec,汗。