/srv/irclogs.ubuntu.com/2022/05/25/#ubuntu-de.txt

=== nils_2_ is now known as nils_2
=== nicol__e is now known as nicol_e
=== sem2peie- is now known as sem2peie
=== LupusE_ is now known as LupusE
=== sem2peie- is now known as sem2peie
stegbthGuten Morgen, ich habe meinen RaspberryPi auf Ubuntu 22.04 aktualisiert. Das hat problemlos funktioniert. Allerdings startet nun strongswan nur noch, mit dem kernel-libipsec, was anscheinend kein rekeying beherrscht. Zumindest bleibt der Tunnel nur 30-60 Minuten bestehen. Ich vermute, bis zum naechsten rekeying.08:49
stegbthmit Ubuntu 20.04 wurde netlink mit dem Kernelinterface stabil ueber Monate genutzt.08:49
drcBricht der Tunnel ohne Fehlermeldung einfach zusammen?08:51
stegbthohne kernel-libipsec startet das ganze nicht mal, weil ein netlink fehlt.08:56
stegbthDie Fehlermeldung lautet: 0[KNL] unable to create netlink socket: Protocol not supported (93)08:56
stegbthich startet jetzt den Tunnel mit kernel-libipsec im Vordergrund, u.u. ist da was zu sehen08:57
stegbthaber interessanter waere den ipsec mit netlink wieder an's Laufen zu bekommen. https://docs.strongswan.org/docs/5.9/plugins/kernel-libipsec.html08:58
le_botTitle: kernel-libipsec Plugin :: strongSwan Documentation (at docs.strongswan.org)08:58
drcDie Fehlermeldung scheint ein Hinweis darauf zu sein, dass ein Kernelmodul fehlt09:01
drcbzw, nicht geladen ist … ich hab gerade keinen Pi hier, weiß also nicht, ob die Module vielleicht nur geladen werden müssen09:04
stegbthstimmt, https://docs.strongswan.org/docs/5.9/install/kernelModules.html mir fehlen folgende Module xfrm_user, tunnel heisst jetzt tunnel4, xfrm4_mode_tunnel und xfrm6_mode_tunnel09:05
le_botTitle: Required Kernel Modules :: strongSwan Documentation (at docs.strongswan.org)09:05
drcWas sagt `grep 'CONFIG_NETFILTER_NETLINK' /boot/config-$(uname -r)` auf dem Pi?09:05
drcDer Typ hier behauptet, dein Fehler liegt an einem fehlenden xfrm_user: https://serverfault.com/a/99695009:06
le_botTitle: ubuntu - strongswan no start embedder linux - Server Fault (at serverfault.com)09:06
stegbthhttps://paste.debian.net/1241940/09:07
le_botTitle: debian Pastezone (at paste.debian.net)09:07
drcDamit würde ich vermuten, dass die Module gebaut werden und du sie nur laden musst … Moment09:08
drcMein Desktop-Ubuntu hier hat die da09:09
stegbthdas komische ist, dass CONFIG_XFRM_USER=m auf dem Raspi gesetzt ist https://paste.debian.net/1241941/09:09
le_botTitle: debian Pastezone (at paste.debian.net)09:09
drcJoa, =m heißt, dass das Modul gebaut wird, aber nicht, dass es geladen wird09:09
drc`sudo modprobe xfrm_user`09:09
stegbthmein x64 Ubuntu 22.04 auch.09:10
stegbthFATAL: Module xfrm_user not found in directory /lib/modules/5.15.0-1006-raspi09:10
drchmhm09:10
drcSind die wirklich nicht da? `find /lib/modules/$(uname -r) -type f -name '*.ko' | grep xfrm`09:10
stegbthauf dem Raspi liegen unter /lib/modules/5.15.0-1006-raspi/kernel/net/xfrm/ nur zwei Dateien (xfrm_ipcomp.ko und xfrm_algo.ko09:12
drcdas ist dann zumindest das problem …09:12
stegbthund beim alten Kernel 5.4.0 sind die Module da09:12
drcAh, hier steht was dazu: Die haben die Pakete in linux-modules-extra verschoben, ist das Paket bei dir installiert?09:13
drc*die Module09:13
stegbthah, nein, lade ich gerade runter. hast Du einen Link dazu, wo das steht? 09:15
drchttps://www.mail-archive.com/kernel-packages@lists.launchpad.net/msg463063.html09:16
le_botTitle: [Kernel-packages] [Bug 1948044] Re: charon-systemd fails on raspberry pi systems under ubuntu 21.10 (at www.mail-archive.com)09:16
drcDa hab ich das geradeher09:16
drcDa geht es um 21.10, aber die Änderungen sind vermutlich auch in 22.04 vorhanden09:17
stegbthtada, jetzt geht's auch auf dem Raspi. Lustigerweise ist xfrm_user auf amd64 im Paket linux-modules und nicht im Paket linux-modules-extra-raspi. Das ist wirklich impish ;)09:24
stegbth@drc vielen Dank, diesen Artikel haben meine Suchanfragen noch nicht zu Tage gefoerdert09:28
drcHab ich auch erst gefunden, nachdem wir die ganzen Infos vorher gesammelt hatten09:46
stegbthich bin am ueberlegen, ob ich die Ubuntu Developer darauf anschreiben soll? Sinnvoll waere auf der Plattform raspi (u.u. auch andere?) bei strongswan eine Abhaengigkeit zu dem Paket zu setzen.09:59
drcDen Bug gibt es schon: https://bugs.launchpad.net/ubuntu/+source/strongswan/+bug/1948044 aber ja, ich würde auch vermuten, dass da eine dependency für gesetzt werden sollte10:02
le_botTitle: Bug #1948044 “charon-systemd fails on raspberry pi systems under...” : Bugs : strongswan package : Ubuntu (at bugs.launchpad.net)10:02
drcOhne scheint es ja nicht zu gehen10:02
stegbthstatus invalid heisst, ist kein Bug?10:17
drcNaja, die Fehlermeldung zumindest stimmt nicht … wie gesagt, meiner Interpretation nach ist es ein Paketetierungsproblem und jemand mit entsprechenden Rechten sollte mal die Abhängigkeiten anpassen10:20
drcIch vermute, der sinnvollste Weg ist ein neuer Bug mit der Bitte, die Abhängigkeiten anzupassen, und darin ein Verweis auf das bereits geschlossene Ticket10:21
stegbthok, ich frage mal hoeflich ;) danke nochmals fuer den wertvollen Hinweis10:21
drcGerne10:22
=== Fuchs_ is now known as Fuchs

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!