首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Ubuntu上的strongSwan 5.1.2 (14.0.4)和AppArmor

Ubuntu上的strongSwan 5.1.2 (14.0.4)和AppArmor
EN

Ask Ubuntu用户
提问于 2015-03-19 15:36:14
回答 2查看 3.3K关注 0票数 1

我已经使用strongSwan 5.1.2在Ubuntu上配置了VPN,并且连接还可以。守护进程正在以root方式运行。

但是,当我在Bash (根连接)中通过ipsec包装器执行任何笔画命令时,它会回答:

reading from socket failed: Permission denied

当我取消/etc/apparmor.d/usr.lib.ipsec.stroke AppArmor配置文件时,命令将正确地回答。

这是默认的AppArmor配置文件:

代码语言:javascript
复制
#include <tunables/global>

/usr/lib/ipsec/stroke {
  #include <abstractions/base>
  /etc/strongswan.conf          r,
  /etc/strongswan.d/            r,
  /etc/strongswan.d/**          r,
  /run/charon.ctl               rw,
}

我找不到要使命令回复正确的添加内容。

知道吗?

谢谢你,法布里丝·巴科尼埃

EN

回答 2

Ask Ubuntu用户

发布于 2015-03-20 23:34:07

我看到了同样的问题,但它只发生了一些时候。有时ipsec命令成功完成,有时相同的命令将获得拒绝权限的错误。移除设备配置文件修复了以下问题:

代码语言:javascript
复制
apparmor_parser -R /etc/apparmor.d/usr.lib.ipsec.charon
apparmor_parser -R /etc/apparmor.d/usr.lib.ipsec.stroke

肯定是在最近的一段时间里。

票数 2
EN

Ask Ubuntu用户

发布于 2015-03-26 08:30:52

是的,我也有同样的行为。ipsec命令是stroke命令的包装器。只删除stroke AppArmor配置文件就足够了。

票数 1
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/598764

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档