modprobe: Can't localte module ip_masq_ftp

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Huh :?

Ik draai Slackware 8.0 met 2.4.5 kernel

Thuis draai ik met idem maar dan met 2.2.19 kernel en daar start hij hem wel ...

Weet iemand zow waar dit aan ligt :?

  • bruto
  • Registratie: Juni 2001
  • Laatst online: 13-07 15:44

bruto

Druktemaker.

Zit ie in je kernel gebakken?

The more you know, the more you know you don't know.


  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Op woensdag 25 juli 2001 10:48 schreef BRuTo het volgende:
Zit ie in je kernel gebakken?
Ik neem toch ff aan dat Slack dat automatisch doet .... als hij in 2.2.19 zit waarom dan ineens niet meer in 2.4.5 :?

Hoe kun je dat anders bekijken dan ??
Ik heb net ff gekeken met make menuconfig , maar zie daar zo ff niks met masqearading staan, of hoe je dat ook schrijft :?

edit:

ik zie wel een "<M> MASQUERADE target support" staan.
Is dat hem ??

Verwijderd

Het idee is dat je masquerading support aanzet in je kernel. Ik heb het ff opgezocht voor je, en het zit hier:
make menuconfig
Networking options
daar moet TCP/IP networking aanstaan en ook IP: advanced router
dan ga je naar IP: Netfilter configuration en daar heb ik het volgende aanstaan:
Connection tracking, FTP protocol support, IP tables support, netfilter MARK match support, Multiple port match support, Connection state match support, Packet filtering, REJECT target support, Full NAT en MASQUERADE target support.

Nu zullen Connection state match en netfilter MARK match misschien niet zo nuttig zijn voor jou (ik maak gebruik van NetBIOS forwarding en heb het dus nodig), maar de rest moet wel aanstaan. Je kunt een en ander meebakken in de kernel, maar modules zijn soms ook handig. Ik zou als newbie zoveel mogelijk modules gebruiken en als je op een gegeven moment het kernel configgen/compilen goed onder de knie hebt alles meebakken.

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Op woensdag 25 juli 2001 11:09 schreef Oxonium het volgende:
Heel verhaal .....
Ik heb alleen advanced routing aangevinkt, de rest stond al aan.

hij is nu aan het make install'en .... dus ff wachten nog ;)

Verwijderd

Theetjuh wrote
Ik heb alleen advanced routing aangevinkt, de rest stond al aan.

hij is nu aan het make install'en .... dus ff wachten nog ;)
make install? ik doe altijd
time make clean dep bzImage modules modules_install
dan zie je achteraf ook hoelang het geduurt heeft (16minuten op mijn server).

Als je klaar bent met compilen doe wel ff depmod -a (als je je nieuwe kernel hebt ingeladen). Dan zou modprobe het wel moeten doen.

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
grmbls dat kill'de dus m'n kernel ...

kwam niet verder dan "configuring eth0", deed daarna helemaal niks meer.

Nou ik wou hem toch al opnieuw installen, dus ach ... maakt dan ook niet zoveel meer uit ;)

  • ronaz
  • Registratie: Juli 2000
  • Laatst online: 11-04 19:13

ronaz

Wishmaster

bij kernelupgrade van 2.2.16 naar 2.2.19 krijg ik min of meer hetzelfde, alleen dan met alle modules.

Ik heb make oldconfig gebruikt.

fout?

"Endure.... In enduring, grow strong." (Dak'kon)


  • rig0r
  • Registratie: Juli 2001
  • Laatst online: 11-03-2025
Op woensdag 25 juli 2001 10:44 schreef Theetjuh het volgende:
Huh :?

Ik draai Slackware 8.0 met 2.4.5 kernel

Thuis draai ik met idem maar dan met 2.2.19 kernel en daar start hij hem wel ...

Weet iemand zow waar dit aan ligt :?
Bij kernel 2.4 is iptables de nieuwe firewall/NAT techniek. Die ip_masq_ftp wordt volgens mij alleen bij ipchains gebruikt.
Ik gebruik ook iptables met kernel 2.4, met masquerading en alles werkt gewoon. Je moet wel in je kernel configuratie de juiste opties selecteren bij Networking Options->IP Netfilter Configuration.

Ik heb daar btw gewoon alles als <M>odule aangevinkt (laat em zelf maar uitzoeken wat ie wel en niet nodig heeft :))

Suc6.

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Op woensdag 25 juli 2001 12:04 schreef rig0r het volgende:

[..]

Bij kernel 2.4 is iptables de nieuwe firewall/NAT techniek. Die ip_masq_ftp wordt volgens mij alleen bij ipchains gebruikt.
Ik gebruik ook iptables met kernel 2.4, met masquerading en alles werkt gewoon. Je moet wel in je kernel configuratie de juiste opties selecteren bij Networking Options->IP Netfilter Configuration.

Ik heb daar btw gewoon alles als <M>odule aangevinkt (laat em zelf maar uitzoeken wat ie wel en niet nodig heeft :))

Suc6.
Hoe krijg ik met iptables hetzelfde effect als met ipchains + ip_masq_ftp & irc

m.a.w
code:
1
2
3
4
5
6
7
echo starting forwading
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -F
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_irc ports=6660,6661,6662,6663,6664,6665,6666,6667,6668,6669

veranderen in :?

  • rig0r
  • Registratie: Juli 2001
  • Laatst online: 11-03-2025
Op woensdag 25 juli 2001 12:14 schreef Theetjuh het volgende:

[..]

Hoe krijg ik met iptables hetzelfde effect als met ipchains + ip_masq_ftp & irc

m.a.w
code:
1
2
3
4
5
6
7
echo starting forwading
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -F
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_irc ports=6660,6661,6662,6663,6664,6665,6666,6667,6668,6669

veranderen in :?
http://www.boingworld.com/workshops/linux/iptables-tutorial/#1.3

http://netfilter.filewatcher.org/unreliable-guides/packet-filtering-HOWTO/packet-filtering-HOWTO.linuxdoc-7.html#ss7.2

Kijk daar ff. Er is trouwens in kernel 2.4 ook zoiets als ipchains compatibility. Ik heb dat zelf niet geprobeerd btw.

Het moet zoiets worden :
code:
1
2
3
4
5
6
7
8
9
10
  # Enable IP forwarding :
  echo 1 > /proc/sys/net/ipv4/ip_forward

  # Default policies :
  iptables -P FORWARD DROP
  iptables -P INPUT DROP
  iptables -P OUTPUT ACCEPT

# MASQUERADE all traffic leaving the firewall.
  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE

Hierbij is ppp0 je interface naar buiten (inet), dit kan dus ook eth1 zijn ofzo.
NB. Bovenstaande zet <alles> dicht van buiten naar binnen, dus zelf ff poorten openzetten indien nodig.

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Ik gebruik zelf dan ISDN, dus dat zal dan ippp0 worden.

Maar nu staan dus alle poorten dicht van buitenaf , van binnenaf naar buiten alles open.

Dus moet ik voor ftp en irc nog poorten open gooien, toch :?

  • rig0r
  • Registratie: Juli 2001
  • Laatst online: 11-03-2025
Op woensdag 25 juli 2001 12:25 schreef Theetjuh het volgende:
Ik gebruik zelf dan ISDN, dus dat zal dan ippp0 worden.

Maar nu staan dus alle poorten dicht van buitenaf , van binnenaf naar buiten alles open.

Dus moet ik voor ftp en irc nog poorten open gooien, toch :?
IRC wel ja. Voor ftp heb ik zelf nix open staan, en het werkt gewoon. Maar kijk ook ff in de FAQ's.

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
grmbls, krijg ik weer een foutmelding
code:
1
2
root@theetjuh:/#iptables -P FORWARD DROP
iptables v1.2.2: can't initialize iptables table 'filter': iptables who? (do you need to insmod?)

Ik heb nog ff in rc.modules gekeken, maar kan daar niks vinden over een iptables module :?

  • rig0r
  • Registratie: Juli 2001
  • Laatst online: 11-03-2025
Heb je je kernel config goed staan ? Alle netfilter modules als <M>odule installeren,
en daarna ofcourse de modules bakken en installeren :
code:
1
 make modules ;  make modules_install

Dan moet het toch echt werken...

BTW, heb je in kernel config: Loadable Module Support -> Kernel module loader wel aanstaan ??

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Op woensdag 25 juli 2001 15:58 schreef rig0r het volgende:
Heb je je kernel config goed staan ? Alle netfilter modules als <M>odule installeren,
en daarna ofcourse de modules bakken en installeren :
code:
1
 make modules ;  make modules_install

Dan moet het toch echt werken...

BTW, heb je in kernel config: Loadable Module Support -> Kernel module loader wel aanstaan ??
Nee, die had ik niet aanstaan nee.
Deze nu aangevinkt en doe nu een make modules en daarna een make modules_install

thnx hoop ik ;)

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Hmmm ik snap er niks meer van hoor.

Het volgende gedaan:
code:
1
2
3
4
5
6
7
8
root@theetjuh:/usr/src/linux-2.4.5# make menuconfig
- settings aangepast (
  Kernel module loader,
  IP: advanced router
  IP: Netfilter configuration
  )
root@theetjuh:/usr/src/linux-2.4.5# make modules
root@theetjuh:/usr/src/linux-2.4.5# make modules_install

Daarna krijg ik foutmeldingen bij het laden van wat voor module dan ook: v.b.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
root@theetjuh:/# modprobe ip_tables
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: unresolved symbol __wr
ite_lock_failed
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: unresolved symbol requ
est_module
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: unresolved symbol re
ad_lock_failed
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: unresolved symbol smp_
num_cpus
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: insmod /lib/modules/2.
4.5/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: insmod ip_tables faile
d
root@theetjuh:/#

:(

Verwijderd

Op woensdag 25 juli 2001 10:44 schreef Theetjuh het volgende:
Huh :?

Ik draai Slackware 8.0 met 2.4.5 kernel

Thuis draai ik met idem maar dan met 2.2.19 kernel en daar start hij hem wel ...

Weet iemand zow waar dit aan ligt :?
Dat komt omdat die 2.4.5 kernel op die cd met iptables werkt en niet met ipchains. En ip_masq_ftp is een module voor ipchains.

edit:
had al gereplyed voordat ik de rest had gelezen |:(

Verwijderd

Op woensdag 25 juli 2001 17:36 schreef Theetjuh het volgende:
Hmmm ik snap er niks meer van hoor.

Het volgende gedaan:
code:
1
2
3
4
5
6
7
8
root@theetjuh:/usr/src/linux-2.4.5# make menuconfig
- settings aangepast (
  Kernel module loader,
  IP: advanced router
  IP: Netfilter configuration
  )
root@theetjuh:/usr/src/linux-2.4.5# make modules
root@theetjuh:/usr/src/linux-2.4.5# make modules_install

Daarna krijg ik foutmeldingen bij het laden van wat voor module dan ook: v.b.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
root@theetjuh:/# modprobe ip_tables
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: unresolved symbol __wr
ite_lock_failed
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: unresolved symbol requ
est_module
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: unresolved symbol re
ad_lock_failed
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: unresolved symbol smp_
num_cpus
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: insmod /lib/modules/2.
4.5/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.5/kernel/net/ipv4/netfilter/iptables.o: insmod ip_tables faile
d
root@theetjuh:/#

:(
Kijk eens naar dit topic van mij (gisteren) ik had helfzelfde probleem..

kijk eens met lsmod of er nog andere modules geladen zijn van iptables, gooi die eruit en laad ze opnieuw in de volgorde die onderaan dat topic staat, toen werkte het bij mij ineens

edit:
Misschien nog een depmod -A na het opnieuw bakken van de modules :? en daarna de zooi laden in volgorde

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Ik doe wel weer een reinstall en probeer het dan op jou'n manier ... heb je na de install nog een kernel compile gedaan dan :?

of gelijk de juiste volgorde van modules geladen :?

Verwijderd

Nee gewoon een reinstall van de modules en daarna in de juiste volgorde geladen (na een depmod -A)

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Op donderdag 26 juli 2001 10:14 schreef dredge het volgende:
Nee gewoon een reinstall van de modules en daarna in de juiste volgorde geladen (na een depmod -A)
Ja, maar het vreemde bij was ... m'n isdn module deed het ook niet meer :'(

Vandaar dat ik helemaal opnieuw install ;)

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Ok dan .... ik kan nu modprobe ip_tables uitvoeren :9~

Heb jij btw alle modules geladen die nelske opgaf :?

  • rig0r
  • Registratie: Juli 2001
  • Laatst online: 11-03-2025
Op donderdag 26 juli 2001 11:04 schreef Theetjuh het volgende:
Ok dan .... ik kan nu modprobe ip_tables uitvoeren :9~

Heb jij btw alle modules geladen die nelske opgaf :?
Je hoeft zelf niet handmatig modules te laden, dat is juist de grap van de Module autoloader, hij laad de modules op het moment dat ze nodig zijn, en unload ze weer als ze een tijdje niet gebruikt worden. Dus gewoon je vuurmuur configureren met iptables commando's, de kernel laadt dan automagisch de benodigde modules. Makkelijker kan het niet :)

  • Theetjuh
  • Registratie: Januari 2000
  • Laatst online: 12:21
Op donderdag 26 juli 2001 14:19 schreef rig0r het volgende:

[..]

Je hoeft zelf niet handmatig modules te laden, dat is juist de grap van de Module autoloader, hij laad de modules op het moment dat ze nodig zijn, en unload ze weer als ze een tijdje niet gebruikt worden. Dus gewoon je vuurmuur configureren met iptables commando's, de kernel laadt dan automagisch de benodigde modules. Makkelijker kan het niet :)
Dan heb ik dus geen autoloader .... want ik kreeg aldoor foutmeldingen bij het starten van iptables, nu maar gewoon alles geladen en hij doet het eindelijk :D

nu alleen nog ff afschermen ;)
Pagina: 1