Toon posts:

iptables probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een probleem met iptables :

als het volgende commando wil uitvoeren :
code:
1
iptables-1.2.2# iptables -A POSTROUTING -o eth0 -s 192.168.1.0/24 -t nat -j MASQUERADE

krijg ik deze melding :
code:
1
2
3
modprobe: Can't locate module ip_tables
iptables v1.2.2: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Nou had ik al in een ander topic gelezen dat ik nog bepaalde modules moest laden met insmod maar ik kan die modules nergens vinden :?

Wie weet een oplossing voor dit probleem ?

thxs !

Verwijderd

Weet je zeker dat je een kernel hebt die iptables ondersteunt?? Anders moet je gewoon ff een nieuwe bakken. check met locate ff op ip_tables.o wel eerst ff updatedb doen.

  • Ritch
  • Registratie: December 1999
  • Laatst online: 19-08 11:10
Draai je wel kernel 2.4? Ik moest laatst ff booten naar m'n failsafe kernel (m'n kernel was pentium optimized en heb er toen een 6x86 in gegooid), dat was dus een 2.2 kernel en die gaf dezelfde errors...
Anders heb je de iptables modules niet goed ingesteld in je kernel.

Verwijderd

Als je dit commando er voor gooit werkt ie wel :) (als het goed is)

cd /locatie/iptable_nat.o
modprobe iptable_nat

Zou moeten werken bij mij wel

Verwijderd

Topicstarter
Ik was vergeten om de modules mee te bakken in de kernel. (ik draai 2.4.5)

Die heb ik inmiddels geinstalleerd door een make menuconfig te doen, de modules te selecteren en daarna een make modules en make modules_install te doen.

Ik heb nu de module ip_tables.o dus wel maar als ik die laad krijg ik wederom een foutmelding :
code:
1
2
 ip_tables.o: unresolved symbol nf_unregister_sockopt
ip_tables.o: unresolved symbol nf_register_sockopt

Verwijderd

Topicstarter
Ik heb nu ook nog maar eens de kernel compleet opnieuw gecompileerd maar nog steeds dezelfde melding :(

ik dacht dat make modules en make modules_install misschien niet goed was, maar het maakt geen verschil

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 13:28
ipchains mag niet geladen zijn he, dan gaat het ook fout

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Probeer eens alles IN de kernel te bakken ipv als modules. En ja, geen ipchains support meebakken.

Verwijderd

Topicstarter
Op dinsdag 24 juli 2001 13:28 schreef wouzer het volgende:
Probeer eens alles IN de kernel te bakken ipv als modules. En ja, geen ipchains support meebakken.
Ben ik nu aan het doen, kijk wat ie dan doet.

Moet ik na het compilen nog speciale dingen doen dan :?

ik laad de kernel met bzlilo da's toch goed :?

Verwijderd

Na de nieuwe kernel geinstalleerd te hebben heb je toch hopelijk wel ge-"depmod -a"? Dit heeft bij mij namelijk voor veel pijn en moeite gezorgt..

Verwijderd

Probeer eens alles IN de kernel te bakken ipv als modules. En ja, geen ipchains support meebakken.
Niet doen dus!
Ik had het zelfde probleem (met kernel 2.4.6) heb toen opnieuw geconfigged (iptables en ipchains) als modules! (ik kernel bakken ging bij mij ook niet goed!)
insmod iptables en alles draaide als een trein!
(Ik had ipchains ook meegenomen omdat m'n oude firewall nog op ipchains draaide en 'm nog niet helemaal had omgezet naar iptables, maar dat is uiteraard niet noodzakelijk!)
Maar als je nu toch met een nieuwe kernel bezig bent, waarom ga je dan niet gelijk naar 2.4.7?

Verwijderd

Topicstarter
Op dinsdag 24 juli 2001 14:04 schreef oudakker het volgende:

[..]

Niet doen dus!
Ik had het zelfde probleem (met kernel 2.4.6) heb toen opnieuw geconfigged (iptables en ipchains) als modules! (ik kernel bakken ging bij mij ook niet goed!)
insmod iptables en alles draaide als een trein!
(Ik had ipchains ook meegenomen omdat m'n oude firewall nog op ipchains draaide en 'm nog niet helemaal had omgezet naar iptables, maar dat is uiteraard niet noodzakelijk!)
Maar als je nu toch met een nieuwe kernel bezig bent, waarom ga je dan niet gelijk naar 2.4.7?
Met modules wil het dus niet.
Waarom geen 2.4.7 ? weet ik ook eigenlijk niet.. :)

Beetje dom iid wel :)

Verwijderd

Topicstarter
Ik heb nu een nieuwe kernel gecompiled met iptables meegebakken.

Ik krijg nog steeds dezelfde melding :
code:
1
2
3
4
5
6
7
iptables-1.2.2# iptables -A POSTROUTING -o eth0 -s 192.168.1.0/24 -t nat -j MASQUERADE
/lib/modules/2.4.5/net/ipv4/netfilter/ip_tables.o: unresolved symbol nf_unregister_sockopt
/lib/modules/2.4.5/net/ipv4/netfilter/ip_tables.o: unresolved symbol nf_register_sockopt
/lib/modules/2.4.5/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.5/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.5/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.2: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Weer over die modules dus, maar als ik het meebak in in kernel hoort ie toch niet meer over modules te zeiken :?

Of zie ik dat verkeerd :?

Verwijderd

Topicstarter
Ik heb nu een compleet nieuwe installatie uitgevoerd wan slack 8.0 (ik had eerst 7.1)

Nu heb ik nog steeds een probleem met iptables (hoeveel probs kan iemand hebben :? )

De eerste paar modules installen gingen goed alleen de module iptable_nat pakt ie dus niet. (gemier over unresolved symbol)

Iemand die weet wat dit nou weer is ?

Verwijderd

Zeker weten dat je alles als modules gemaakt hebt?

Verder is de volgorde van het invoegen van modules belangrijk.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
modprobe ip_tables
modprobe iptable_filter
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe iptable_nat
modprobe iptable_mangle
modprobe ip_nat_ftp
modprobe ipt_state
modprobe ipt_LOG
modprobe ipt_MARK
modprobe ipt_REDIRECT
modprobe ipt_MASQUERADE
modprobe ipt_REJECT
modprobe ipt_TOS
modprobe ipt_limit
modprobe ipt_mac
modprobe ipt_mark
modprobe ipt_multiport
modprobe ipt_tos
modprobe ipt_unclean

Dit is dus een werkende volgorde. Als je een bepaalde module niet gebruikt, dan kan je hem uiteraard weg laten.

Zoals ook reeds gezegd is, moet de ipchains module niet tegelijkertijd geladen zijn. Ipchains en Iptables sluiten elkaar uit.

Verwijderd

Topicstarter
Als ik kijk bij lsmod zie ik de volgende modules geladen (welke relevant zijn dan) :

ipt_REJECT
iptable_filter
ip_tables

Meer pakt ie dus niet..
Kan ik deze er weer uitgooien op een of andere manier en de modules in een andere volgorde laden :?

/edit : hij werkt nu helemaal niet meer..

bij modprobe ip_tables krijg ik een melding : unresolved sysbol __write_lock_failed en dat 3x acher elkaar..

Verwijderd

Topicstarter
Het WERKT ! *D

het was dus idd de volgorde na (weer) een reinstall.

Het werkte daarnet niet omdat ik de modules alweer ha lopen verkloten :)

Mijn dank is groot !

Verwijderd

Gheheh :D, gelukkig werkt het nu :)

Alleen zonde van al die reinstalls die nergens voor nodig geweest waren waarschijnlijk ;)

Verwijderd

Topicstarter
Op dinsdag 24 juli 2001 21:43 schreef nelske het volgende:
Gheheh :D, gelukkig werkt het nu :)

Alleen zonde van al die reinstalls die nergens voor nodig geweest waren waarschijnlijk ;)
Mmmja maar ik heb wel een hoop geleerd en da's wel waardevol :)

  • Jagermyster
  • Registratie: December 2000
  • Laatst online: 18-08 06:44
Ej Dredge!

De wijsheid komt met de jaren!.....

(alleen niet bij mij, ik wordt alleen maar oud!';) )
Pagina: 1