Эта устаревшая проверка ищет / proc / net / pfkey
. Если не найден, код пытается загрузить модуль af_key
через modprobe
, а затем проверяет снова. Однако интерфейс PF_KEYv2, предоставляемый модулем af_key
, по умолчанию не используется в Linux. Вместо этого используется интерфейс Netlink / XFRM, предоставляемый модулем xfrm_user
. Однако у начального процесса нет явной проверки на это.
Итак, если ваше ядро предоставляет все требуемые модули для IPsec и XFRM, но только не модуль af_key
, это не проблема, и вы сможете установить соединение нормально. Как следует из сообщения, игнорируйте эти предупреждения и просто попробуйте установить соединение с помощью ipsec up
.
Ламберт решил вашу основную проблему.
Обновление, скорее всего, привело бы к созданию нового ВЕ. Если вам нужно посмотреть на старую BE, вы всегда можете ее смонтировать.
то есть: beadm mount solaris-1 / mnt
смонтирует неактивный набор BE для подключения к / mnt при следующей перезагрузке.
Исторически LU (v10) не работал хорошо, если вы не использовали команды init, и BE в v11, скорее всего, то же самое. Обычно после обновления вы выполняете init 6
, чтобы перезагрузиться в новый BE. Ваша команда выключения выдала init 5
, который должен был синхронизировать все и настроить новый BE для загрузки через grub.