Toon posts:

optie "-m owner" voor iptables onder kernel 2.4.3

Pagina: 1
Acties:

Verwijderd

Topicstarter
Als ik in mijn firewall de optie "-m owner" gebruik in een van de rules begint iptables te zeuren dat er iets aan de hand is met de match. Als ik andere macthes gebruik zoals state dan lukt dat wel.

ik gebruik "-m owner" alleen in een output-chain en onder /lib/iptables bestaat het bestand "ipt_owner.so"

voorbeeld:
$iptables -t filter -A OUTPUT -p tcp --dport 443 -j ACCEPT -m owner --uid-owner frank

Iemand een suggestie wat het probleem is en hoe ik dit kan oplossen? Niet gebruiken is geen optie.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

wordt die module wel geladen :?

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

Topicstarter
waarschijnlijk wel. ik kan niet met zekerheid zeggen omdat ik geen rule die ik wel kan invoegen waarin de match voorkomt.

modprobe kan niet omdat de module in /lib/iptables voorkomt (module: /lib/iptables/ipt_owner.so)
/lib/iptables staat wel ld.so.conf
heb daarna ook ldsetup uitgevoerd.

als ik -m owner zonder extra param. invoeg dan gaat ie wel zeuren om extra paramaters..

Verwijderd

Doe eens "modprobe ipt_owner" dan en probeer het daarna eens.
zolang je modules van iptables niet in de kernel bakt, zul je ze wel moeten laden, wil je appartere dingen gaan doen.
(zie ook lsmod voor geladen modules)

Verwijderd

Topicstarter
Zoals ik al had gezegd. deze module is niet te laden met modprobe ipt_owner.

Iptable hoort deze te laden op het moment dat ik in mn rule heb staan: -m owner
zie ook manpages van iptables