IPtables installatie prob [onder kernel 2.4.5]

Pagina: 1
Acties:

  • robbertb
  • Registratie: September 2000
  • Niet online
Ik heb net vers slack8.0 gedownload en wil nu ook gelijk met iptables internet delen (voorheen deed ik dat nog met ipchains), onder de kernel 2.4.5
Beetje iptables documentatie gelezen, maar krijg steeds de melding:
root@linux:/etc/httpd > iptables --list
/lib/modules/2.4.4-4GB/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.4-4GB/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.4-4GB/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.4-4GB/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Ik heb dit trouwens ook net ff op een andere pc geprobeert, Suse 7.2, krijg daarbij precies dezelfde melding :(

Verwijderd

en als je ipchains probeert?

  • luc
  • Registratie: Maart 2000
  • Niet online

luc

probeer 's
rmmod ipchains
modprobe iptables ... maybe wordt de ipchains module standaard geladen (als 't al een module is..)

  • robbertb
  • Registratie: September 2000
  • Niet online
Nee ik wil gewoon met iptables werken..

hmm ik had tijdens de install wel geloof ik voor ipchains gekozen om OOK te installe..

Verwijderd

Heb je ipchains al als module draaien :?
(lsmod om te controlleren).

Zoals Luc ook al zegt, zijn deze dus niet tegelijkertijd te gebruiken. Ze sluiten elkaar uit.
Als deze dus draait, dan zul je dus de stappen zoals Luc al zei moeten nemen.

  • robbertb
  • Registratie: September 2000
  • Niet online
Nee ik heb geen ipchains draaien
(iig niet te zien met lsmod)
Maar heb ook geen enkele module geladen voor iptables, wel es wat geprobeert maar weet ook niet precies welke ik allemaal moet laden.
Ik ben nu weer thuis en onder Slackware 8.0 krijg ik bij
"iptables --list" de melding:
iptables `v1.2.2: can't initialize iptables table 'filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs te be upgraded.

Aangezien het een pc is waar ik net gister slack8 op heb geinstalleerd lijkt me het raar als een van beide geupgraded moet worden ?

Verwijderd

JA, maar wat zegt "modprobe iptables" dan, zoals al meerder keren gezegd is.

Bekijk anders eens je kernel-config of het uberhaupt wel als module gebruikt kan worden.

  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 14 september 2001 18:45 schreef nelske het volgende:
JA, maar wat zegt "modprobe iptables" dan, zoals al meerder keren gezegd is.

Bekijk anders eens je kernel-config of het uberhaupt wel als module gebruikt kan worden.
Hoe bekijk ik mn kernel? Maar hij zou et toch moete kunnen, ik heb tijdens de install voor iptables gekozen

$modprobe iptables
modprobe: Can't locate module iptables

  • robbertb
  • Registratie: September 2000
  • Niet online
niemand een idee meer?

Verwijderd

probeer eens /sbin/modprobe ip_tables, want zo heet die module, geen iptables (toch :? )

Verwijderd

Op vrijdag 14 september 2001 23:46 schreef janjanjanjanjansen het volgende:
probeer eens /sbin/modprobe ip_tables, want zo heet die module, geen iptables (toch :? )
Yups, foutje mijnerzijds.

Maar goed, voor de modules kan je natuurlijk ook onder /lib/modules/kernel-versie kunnen kijken.

voor je kernel config kan je normaal gesproken in /usr/src/linux een van de volgende commano's geven.
code:
1
2
3
make menuconfig
make xconfig
make config

Die laatste is niet aan te raden. De 2e kan alleen onder X, zoals de naam al doet vermoeden.

Je kan het ook met het volgende commando achterhalen (mits de kernel eerder is geconfigureerd):
code:
1
grep CONFIG_IP_NF /usr/src/linux/.config

Of je bekijkt de System.map file in je /boot dir voor info over je huidige kernel.

Verwijderd

Verwijderd schreef op 15 september 2001 @ 00:35:
[...]

Je kan het ook met het volgende commando achterhalen (mits de kernel eerder is geconfigureerd):
code:
1
grep CONFIG_IP_NF /usr/src/linux/.config
Jah dit probleem heb ik dus ook.
Bij alles heb ik staan = not set
Ik heb wel packet filtering aan staan in de kernel volgens mij.


edit:
Hmm ik was wel iets vergeten :)
De meeste opties voor ipfiltering etc, had ik over het hoofd gezien.
Ik denk dat het nu wel moet werken

[ Voor 28% gewijzigd door Verwijderd op 25-09-2003 19:13 ]


Verwijderd

Woei, antiek topic :P

Tja zoals je kon lezen ben je dan dus vergeten de juiste modules te configureren/compileren. :)
Pagina: 1