追了一下是因為系統 /bin/sh -> dash 的問題,所以一些語法要調整。
出錯 commands:
$ command >& /tmp/log &
改成:
$ command > /tmp/log 2>&1 &
$ command >& /tmp/log &
$ command > /tmp/log 2>&1 &
$ sudo apt-get install indicator-multiload
$ cp /usr/share/applications/indicator-multiload.desktop ~/.config/autostart
$ sudo vim /etc/network/interfaces
auto eth1
iface eth1 inet static
address 192.168.168.1
netmask 255.255.255.0
network 192.168.168.0
broadcast 192.168.168.255
$ sudo apt-get install isc-dhcp-server
$ sudo vim /etc/default/isc-dhcp-server
INTERFACES="eth1"
$ sudo vim /etc/dhcp/dhcpd.conf
option domain-name "example.org";
option domain-name-servers 8.8.8.8;
subnet 192.168.168.0 netmask 255.255.255.0 {
range dynamic-bootp 192.168.168.50 192.168.168.100;
option routers 192.168.168.1;
}
$ sudo service isc-dhcp-server restart
$ echo "1" > /proc/sys/net/ipv4/ip_forward
$ sudo vim /etc/rc.local
echo "1" | tee /proc/sys/net/ipv4/ip_forward
OIF="eth0"
VIF="ppp0"
IIF="eth1"
INNET="192.168.168.0/24"
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -t nat -A POSTROUTING -o $OIF -s $INNET -j MASQUERADE
iptables -t nat -A POSTROUTING -o $VIF -j MASQUERADE

$ sudo vim /etc/ipsec.conf
config setup
# ...
# Use this to log to a file, or disable logging on embedded systems (like openwrt)
plutostderrlog=/var/log/ipsec.log
$ sudo touch /var/log/ipsec.log
$ sudo service ipsec restart
ipsec_setup: Stopping Openswan IPsec...
ipsec_setup: Starting Openswan IPsec 2.6.37...
$ sudo tail -f /var/log/ipsec.log
added connection description "L2TP-PSK-noNAT"
listening for IKE messages
adding interface eth0/eth0 x.x.x.x:500
adding interface eth0/eth0 x.x.x.x:4500
adding interface lo/lo 127.0.0.1:500
adding interface lo/lo 127.0.0.1:4500
loading secrets from "/etc/ipsec.secrets"
loading secrets from "/var/lib/openswan/ipsec.secrets.inc"
...