#14996·algo

Strongswan 加固问题 - 100-CustomLimitations.conf

作者: binbap创建于 2026年5月2日更新于 2026年7月31日

我通过标准的 2.0.1 版安装脚本将 Algovpn 安装到了 AWS EC2 中。 我遇到了一个问题,strongswan-starter 服务在启动时出现错误: systemd[1]: 使用 ipsec.conf 启动 strongSwan IPsec IKEv1/IKEv2 守护进程。 systemd[445]: 无法将 /run/systemd/unit-root/proc/445/net/pfkey 挂载到 /run/systemd/unit-root/proc/445/net/pfkey:找不到该文件或目录 systemd[445]: strongswan-starter.service: 无法设置挂载命名空间:/run/systemd/unit-root/proc/445/net/pfkey:找不到该文件或目录 systemd[445]: strongswan-starter.service: 在步骤 NAMESPACE 中启动 /usr/sbin/ipsec 失败:找不到该文件或目录 systemd[1]: strongswan-starter.service: 主进程退出,代码为 exited,状态为 226/NAMESPACE systemd[1]: strongswan-starter.service: 失败,结果为 'exit-code'。 为了解决这个问题,我在 /etc/systemd/system/strongswan-starter.service.d/100-CustomLimitations.conf 中注释掉 "ReadOnlyPaths=/proc/net/pfkey"。 然后我遇到了一个与 strongswan 相关的问题,出现了以下错误: 开始使用 ipsec.conf 启动 strongSwan 5.9.5 IPsec [starter]... charon (573) 启动后 240 毫秒 ipsec[436]: 打开套接字 'unix:///var/run/charon.ctl' 失败:地址族不受协议支持 ipsec[436]: 无法连接到 stroke 套接字 'unix:///var/run/charon.ctl'

内容来源: trailofbits/algo