Toon posts:

Iptables werkt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb de kernel geupdate maar iptables niet mee gecompileerd.
Nu heb ik iptables gedownload en ginstalleerd (make; make install) maar als ik "iptables -F" intik geeft ie de volgende error:

iptables v1.2: can't initialize iptables table 'filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

/me snap het niet meer :?

Verwijderd

Op zondag 04 februari 2001 20:43 schreef quinty het volgende:
Ik heb de kernel geupdate maar iptables niet mee gecompileerd.
Nu heb ik iptables gedownload en ginstalleerd (make; make install) maar als ik "iptables -F" intik geeft ie de volgende error:

iptables v1.2: can't initialize iptables table 'filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

/me snap het niet meer :?
Je zegt het zelf, je hebt iptables niet mee gecompiled....
COmpile eerst je kernel maar eens met iptables, dan moet het wel werken :)

Verwijderd

Topicstarter
Ik heb opnieuw gecompileerd en het werkt. Maar................ nu probeer ik deze chain maar dat werkt niet, why ? :?

iptables -A FORWARD -s 192.168.1.0/24 -d 0.0.0.0/0 -j MASQUERADE

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 19-08 10:34

Aaargh!

Bow for me for I am prutser

Forwarding aangezet ?
staat namelijk standaard niet aan ook al heb je het meegecompileerd.

echo "1" > /prov/sys/net/ipv4/ip_forward

(deze regel ook ff in je iptables script zetten anders doet ie bij volgende boot niet meer :+ )

Those who do not understand Unix are condemned to reinvent it, poorly.


Verwijderd

Topicstarter
Forwarding staat wel aan maar ik weet niet zeker of die chain wel goed is.

Verwijderd

Umhzz...volgens mij gebruik je de ipchains syntax bij iptables :?

Dat gaat dus niet werken :) check ff de manuals op netfilter.kernelnotes.org ofzo, kweet niet precies

Verwijderd

Topicstarter
Op zondag 04 februari 2001 23:14 schreef fkooman het volgende:
Umhzz...volgens mij gebruik je de ipchains syntax bij iptables :?

Dat gaat dus niet werken :) check ff de manuals op netfilter.kernelnotes.org ofzo, kweet niet precies
Ja ik heb gekeken in de howto maar wijzer er van worden wordt ik niet echt.

Ik wil alleen mijn workstations weer toegang geven op internet.

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Misschien is het simpelste dat je kunt doen dan wel om de ipchains-emulatie mee te compileren en die te gebruiken met je ouwe filters :) Dat scheelt een hoop werk, en dan kan je rustig de iptables configuratie lezen.

Verwijderd

Op zondag 04 februari 2001 22:31 schreef quinty het volgende:
Ik heb opnieuw gecompileerd en het werkt. Maar................ nu probeer ik deze chain maar dat werkt niet, why ? :?

iptables -A FORWARD -s 192.168.1.0/24 -d 0.0.0.0/0 -j MASQUERADE
Maak er eens het volgende van:
/sbin/iptables -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
Waarbij "$EXTIF" een variabele is voor de externe interface.
Wat doet dit nu? Al het verkeer dat over de externe interface naar buiten gaat wordt gemasqueraded. Volgens mij precies hetgene dat je wil bereiken.

Lijkt me niet zo'n slecht plan om toch nog maar eens de HOWTO door te lezen.
Alle vormen van NAT hebben nu als target "nat" (dus zowel PREROUTING->DNAT als POSTROUTING->SNAT)

Verwijderd

Topicstarter
Hij geeft deze error als ik dat van Nelske probeer:


can't initialize iptables table 'nat': Table does not exist (do you need to insmod?)

:(

Verwijderd

Op maandag 05 februari 2001 19:57 schreef quinty het volgende:
Hij geeft deze error als ik dat van Nelske probeer:


can't initialize iptables table 'nat': Table does not exist (do you need to insmod?)

:(
Je moet de modules wel invoegen:
insmod ip_tables
insmod iptable_filter
insmod iptable_nat
insmod ipt_state
insmod ipt_MASQUERADE
insmod ipt_REJECT
Mijn hele lijstje bestaat uit:
insmod ip_tables
insmod iptable_filter
insmod ip_conntrack
insmod ip_conntrack_ftp
insmod iptable_nat
insmod iptable_mangle
insmod ip_nat_ftp
insmod ipt_state
insmod ipt_LOG
insmod ipt_MARK
insmod ipt_REDIRECT
insmod ipt_MASQUERADE
insmod ipt_REJECT
insmod ipt_TOS
insmod ipt_limit
insmod ipt_mac
insmod ipt_mark
insmod ipt_multiport
insmod ipt_tos
insmod ipt_unclean
Zet degene die voor jou ook van toepassing zijn gewoon bovenaan in het script.
Let op de volgorde, want die doet er namelijk nog al toe. Bovenstaande volgorde is in ieder geval een goede.

Als je niet met modules wil werken, zul je je kernel opnieuw moeten compileren en alles er statisch in bakken.

Nou moet ie het volgens mij toch wel doen :)
Pagina: 1