Installation und Einrichtung von IKEv2 / IPsec auf WD PR4100

667
James

Ich habe einen WD PR4100 NAS und möchte einen IKEv2 / IPsec-VPN-Tunnel einrichten. Derzeit verwende ich OpenVPN, da es installiert ist.

Ich glaube, das System basiert auf BusyBox. Vorschläge, wie Sie die Paketabhängigkeiten installieren und die Verbindung einrichten können? Ich versuche insbesondere, mit diesem Tutorial in Verbindung zu treten . Ich untersuche derzeit Docker-Implementierungen. Es ist jedoch besser, wenn ich die Verbindung nativ installieren und einrichten kann, anstatt ein Docker zu verwenden.

Das einzige Andockgerät, das ich gefunden habe, das als Client fungieren kann (andere fungieren nur als Server), ist dies, obwohl ich die Dateien wie im obigen Tutorial bearbeite und dann laufe

docker rm strongswan; docker run --net=host -v $PWD/config/strongswan.conf:/etc/strongswan.conf -v $PWD/config/ipsec.conf:/etc/ipsec.conf -v $PWD/config/ipsec.secrets:/etc/ipsec.secrets -v $PWD/config/ipsec.d:/etc/ipsec.d --name=strongswan stanback/alpine-strongswan-vpn 

Ich bekomme die folgende Ausgabe

Starting strongSwan 5.6.1 IPsec [starter]... modprobe: can't change directory to '/lib/modules': No such file or directory no netkey IPsec stack detected modprobe: can't change directory to '/lib/modules': No such file or directory no KLIPS IPsec stack detected no known IPsec stack detected, ignoring! 00[DMN] Starting IKE charon daemon (strongSwan 5.6.1, Linux 4.1.13, x86_64) 00[KNL] unable to create netlink socket: Protocol not supported (93) 00[NET] installing IKE bypass policy failed 00[NET] installing IKE bypass policy failed 00[NET] enabling UDP decapsulation for IPv6 on port 4500 failed 00[NET] installing IKE bypass policy failed 00[NET] installing IKE bypass policy failed 00[NET] enabling UDP decapsulation for IPv4 on port 4500 failed 00[LIB] feature CUSTOM:libcharon in critical plugin 'charon' has unmet dependency: CUSTOM:kernel-ipsec 00[KNL] received netlink error: Operation not permitted (1) 00[KNL] unable to create IPv4 routing table rule 00[KNL] received netlink error: Operation not permitted (1) 00[KNL] unable to create IPv6 routing table rule 00[CFG] loading ca certificates from '/etc/ipsec.d/cacerts' 00[LIB] file coded in unknown format, discarded 00[LIB] building CRED_CERTIFICATE - X509 failed, tried 4 builders 00[CFG] loading ca certificate from '/etc/ipsec.d/cacerts/caCert.pem' failed 00[CFG] loading aa certificates from '/etc/ipsec.d/aacerts' 00[CFG] loading ocsp signer certificates from '/etc/ipsec.d/ocspcerts' 00[CFG] loading attribute certificates from '/etc/ipsec.d/acerts' 00[CFG] loading crls from '/etc/ipsec.d/crls' 00[CFG] loading secrets from '/etc/ipsec.secrets' 00[CFG] loaded EAP secret for kazoku@protonmail.com 00[CFG] loaded 0 RADIUS server configurations 00[LIB] failed to load 1 critical plugin feature 00[DMN] initialization failed - aborting charon 00[KNL] received netlink error: Operation not permitted (1) 00[KNL] received netlink error: Operation not permitted (1) charon has quit: initialization failed charon refused to be started ipsec starter stopped 

Abgesehen davon weiß ich nicht, ob es überhaupt möglich ist, alles separat zu installieren und kein Docker zu verwenden, da das auf BusyBox basierende System von dem begrenzt ist, was ich sehen kann.

0
Was hast du bisher versucht? Haben Sie etwas versucht und ein Problem festgestellt oder ist ein Fehler aufgetreten? music2myear vor 5 Jahren 0
@ music2myear Ich habe hinzugefügt, was ich versucht habe. James vor 5 Jahren 0
Was ist die Ausgabe von "uname -a"? Damit erhalten Sie die vollständige Linux-Version, Prozessorarchitektur, ... Fabby vor 5 Jahren 0
@Fabby `Linux ------------ 4.1.13 # 1 SMP Do 30.11 19:20:59 CST 2017 Build-gitdf6634a x86_64 GNU / Linux` James vor 5 Jahren 0
Schade um die Belohnung: Ich kann Ihnen nicht weiterhelfen, aber wenn Sie hier keine Antwort finden sollten, löschen Sie sie hier oder bitten Sie einen Moderator, sie nach [linux.se] zu migrieren. Fabby vor 5 Jahren 0

0 Antworten auf die Frage