Portál AbcLinuxu, 12. května 2025 10:32

Dotaz: problém s iptables v 2.6.16.x

19.4.2006 18:36 Milan Dobeš | skóre: 22
problém s iptables v 2.6.16.x
Přečteno: 101×
Odpovědět | Admin
Ahoj, při startu přeloženého vanila kernelu 2.6.16.4 a dnes 2.6.16.9 na CentOS 4.3 se nespustily iptables. Kernel 2.6.15.7 je OK. ".config" je pomocí "make oldconfig" udělán z konfigurace 2.6.15.7 (ten byl rovněž pomocí "make oldconfig" udělán z distribučního CentOS 4.3 - "2.6.9-34.EL"). Při zběžném pohledu je konfigurace okolo iptables jiná, i když jsem všechno zakompiloval do kernelu, nedokázal jsem se zbavit chybových hlášení při vypínání firewallu (nastavování pravidel ACCEPT) i při prostém "/etc/rc.d/init.d/iptables restart". Neutrpěli jste někdo podobnou skušenost???
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.4.2006 18:56 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: problém s iptables v 2.6.16.x
Odpovědět | | Sbalit | Link | Blokovat | Admin
A jako v čem je problém ?

Prostě ty věci co chceš použít si přelož - no a samozřejmě pokud nějaké věci nemáš a nepoužíváš a stopneš ten firewall tím skryptem tak to u některých pravidel co nemáš v kernelu bude házet chyby to je normální.

Takže pokud se tě ty chyby nelíbí upravit ten skript nebo přidat ty věci do kernelu.

Bez nějakých přesných chybových hlášek tě těžko můžeme poradit co chybí.

Jinak doufám že používáš správnou verzi iptables která k tomu kernelu patří.
Jesus Jimenez avatar 20.4.2006 13:35 Jesus Jimenez | skóre: 29
Rozbalit Rozbalit vše Re: problém s iptables v 2.6.16.x
Off-topic: "pokud se tě ty chyby" & "tě těžko můžeme"... pravdou sice je, že jsem se včera drobátko napil, ale že by se čeština do rána až tak změnila...
Doaenův zákon průtahů: Čím pomaleji pracuješ, tím méně naděláš chyb. -- Murphy
Jan Zahornadsky avatar 19.4.2006 19:05 Jan Zahornadsky | skóre: 22 | blog: hans_blog
Rozbalit Rozbalit vše Re: problém s iptables v 2.6.16.x
Odpovědět | | Sbalit | Link | Blokovat | Admin
Neutrpěl jsem sice podobnou zkušenost, ale slyšel jsem, že 2.6.16 má oproti 2.6.15 novou konfigurační volbu (něco XTABLES) a pokud je vypnutá (defaultně), tak nejedou iptables.
Actually, I was half an hour into the pointer scripting documentation when she got dressed and left.
20.4.2006 13:22 Milan Dobeš | skóre: 22
Rozbalit Rozbalit vše Re: problém s iptables v 2.6.16.x
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ahoj, díky za odpovědi, byl to problém v konfiguraci kernelu (která je ve verzi 2.6.16.x výrazně jinačí než v 2.6.15.x).

Chyba byla v tom, že jsem při pokusech pro jistotu vše okolo iptables zakompiloval do kernelu a spouštěcí skript implicitně předpokládá moduly.

(v /proc/net/ip_tables_names byly raw, filter, nat a mangle přestože jsem měl použitý pouze filtr a /etc/rc.d/init.d/iptables s raw nepočítá a hlásil chybu).

Ještě jednou díky!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.