Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Непонятка с iptables
 
Какая то не очень понятная  проблема...

tux ~ # /etc/init.d/iptables start
* Loading iptables state and starting firewall ...                       [ ok ]
tux ~ # /etc/init.d/iptables status
* status:  started
tux ~ # /etc/init.d/iptables save
* Saving iptables state ...                                              [ ok ]
tux ~ # iptables -P INPUT ACCEPT
FATAL: Module ip_tables not found.
iptables v1.3.5: can't initialize iptables table `filter': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
tux ~ #

В ядре всё что нужно включено, iptables"ы сделаны как часть ядра а не модулем.
Дистриб Gentoo 2006.0
kernel - 2.6.17-r9
Почему не работает может кто подскажет ? Буду очень признателен.
 
cd /usr/src/linux
grep CONFIG_IP_NF_FILTER .config

В студию.
 
tux linux # grep CONFIG_IP_NF_FILTER .config
CONFIG_IP_NF_FILTER=y
tux linux #

Вот.
 
Версия sys-kernel/linux-headers ?
Попробуй пересобрать net-firewall/iptables.
 
Цитата
SpherIX пишет:
Версия sys-kernel/linux-headers ?
Цитата
Pchol пишет:
kernel - 2.6.17-r9

или ент не то ? Если нет то пожалуйста уточните, не понимаю.

Пересобирал, бестолку, тоже самое.
 
У меня на одном из роутеров стоят:
sys-kernel/hardened-sources-2.4.33.4
sys-kernel/linux-headers-2.4.26-r1
net-firewall/iptables-1.3.5-r4

У тебя стоит ядро 2.6 ветки.
AFAIK
linux-headers тоже должен быть ветки 2.6
После этого надо пересобирать iptables

У тебя iptables не знает, как обратиться к ядру.


З.Ы. Обновлял пакеты поодному ?
 
*  sys-kernel/linux-headers
     Latest version available: 2.6.11-r2
     Latest version installed: 2.6.11-r2
Цитата
SpherIX пишет:

sys-kernel/hardened-sources-2.4.33.4

Это ведь всего лишь навсего разные исходники ядра, у миня стандартное гентовское.

*  net-firewall/iptables
     Latest version available: 1.3.5-r1
     Latest version installed: 1.3.5-r1

Вот.
 
Вот что нагуглил:
Попробовать отключить поддержку ipv6 при сборке iptables
ИЛИ
Клик

З.Ы. Покажи
grep CONFIG_NETFILTER_X .config

З.З.Ы.
http://forums.gentoo.org
Поиск по форуму поюзай.
 
tux linux # grep CONFIG_NETFILTER_X .config
CONFIG_NETFILTER_XTABLES=y
CONFIG_NETFILTER_XT_TARGET_CLASSIFY=y
# CONFIG_NETFILTER_XT_TARGET_CONNMARK is not set
CONFIG_NETFILTER_XT_TARGET_MARK=y
CONFIG_NETFILTER_XT_TARGET_NFQUEUE=y
# CONFIG_NETFILTER_XT_TARGET_NOTRACK is not set
CONFIG_NETFILTER_XT_MATCH_COMMENT=y
# CONFIG_NETFILTER_XT_MATCH_CONNBYTES is not set
# CONFIG_NETFILTER_XT_MATCH_CONNMARK is not set
CONFIG_NETFILTER_XT_MATCH_CONNTRACK=y
CONFIG_NETFILTER_XT_MATCH_DCCP=y
CONFIG_NETFILTER_XT_MATCH_HELPER=y
CONFIG_NETFILTER_XT_MATCH_LENGTH=y
CONFIG_NETFILTER_XT_MATCH_LIMIT=y
CONFIG_NETFILTER_XT_MATCH_MAC=y
CONFIG_NETFILTER_XT_MATCH_MARK=y
CONFIG_NETFILTER_XT_MATCH_PKTTYPE=y
CONFIG_NETFILTER_XT_MATCH_REALM=y
CONFIG_NETFILTER_XT_MATCH_SCTP=y
CONFIG_NETFILTER_XT_MATCH_STATE=y
CONFIG_NETFILTER_XT_MATCH_STRING=y
CONFIG_NETFILTER_XT_MATCH_TCPMSS=y

Пока что вот, щас почитаю пособираю...
 
USE="-ipv6" emerge iptables
Таким образом я вырубаю ipv6 да ?
Пересобираю iptables и тоже самое
 
modprobe ip_tables
 
Цитата
Николай Малых пишет:
modprobe ip_tables

tux ~ #  modprobe ip_tables
FATAL: Module ip_tables not found.
 
Ну возьмите menuconfig: там подписаны элементы, необхобидые iptables(required for iptables или required for netfilter).
Страницы: 1
Читают тему