Ik zoek voor mijn UT server <--> firewall een alternatief voor ipmasqadm autofw ip:poort etc.. uit de 2.2 kernel series. Ik wil een 2.4 distro gaan draaien en daar werkt autofw volgens mij niet op omdat ipchains er niet meer inzitten. Sorry voor de hoge wazigheids graad van deze post.. T was gisteren laat
Dat is in de 2.4 kernels vervangen door iptables. goede resources daarover zijn:
http://netfilter.filewatcher.org/ (iptables homepage)
http://www.boingworld.com/workshops/linux/iptables-tutorial/
Als je wat ervaring hebt met ipchains uit de 2.2 kernels ben je snel overweg met iptables
http://netfilter.filewatcher.org/ (iptables homepage)
http://www.boingworld.com/workshops/linux/iptables-tutorial/
Als je wat ervaring hebt met ipchains uit de 2.2 kernels ben je snel overweg met iptables
Goed.. ga ik dat ns ff doorlezen. En ik ben ook wel zeer benieuwd of ie ook UDP poorten kan forwarden naar een intern netwerk
Volgens mij moet het ook gaan om UDP poorten te forwarden, ik ben er momenteel ook mee bezig.
Als ik het goed heb gelezen heb je deze niet meer nodig..
uit de faq:
Q: Where did the ip_masq_vdolive / ip_masq_quake / ... modules go?
A: Some of them are not required, and some haven''t been ported to netfilter yet. Netfilter does full connection tracking even for UDP, and has a policy of trying to disturb the packets at little as possible, so sometimes things `just work''
uit de faq:
Q: Where did the ip_masq_vdolive / ip_masq_quake / ... modules go?
A: Some of them are not required, and some haven''t been ported to netfilter yet. Netfilter does full connection tracking even for UDP, and has a policy of trying to disturb the packets at little as possible, so sometimes things `just work''
XKB: zeg je het even als je weet hoe je UDP-poorten moet forwarden? Ik kom daar namelijk echt niet uit... Echt vervelend dat ipmasqadm portfw niet meer werkt.
Verwijderd
Ik gebruik alleen tcp forwarding, maar met de p optie kun je vast ook udp instellen:
iptables -A PREROUTING -t nat -p tcp -d $ext_ip --dport 6699 -j DNAT --to $local_ip:6699
iptables -A PREROUTING -t nat -p tcp -d $ext_ip --dport 6699 -j DNAT --to $local_ip:6699
Ja werkt lekker 
[root@e89108 /root]# iptables -A PREROUTING -t nat -p udp -d $213.93.89.108 --dport 8675 -j DNAT --to $192.168.0.2:8675
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can''t initialize iptables table `nat'': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@e89108 /root]#
[root@e89108 /root]# iptables -A PREROUTING -t nat -p udp -d $213.93.89.108 --dport 8675 -j DNAT --to $192.168.0.2:8675
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can''t initialize iptables table `nat'': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@e89108 /root]#
Ik neem aan dat je die $ wel voor de ip-adressen hebt weggehaald toen je het probeerde?Op dinsdag 24 april 2001 16:30 schreef banaan-X het volgende:
# iptables -A PREROUTING -t nat -p udp -d $213.93.89.108 --dport 8675 -j DNAT --to $192.168.0.2:8675
En de fout die je krijgt is hetzelfde als dat ie een kernel module niet kan laden. Probeer dat eens met de hand met modprobe (als dat er nog is in 2.4)
Probeer eerst eens modprobe ip_tables
[root@e89108 /root]# modprobe ip_tables
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
[root@e89108 /root]# iptables -A PREROUTING -t nat -p udp -d 213.93.89.108 --dport 8675 -j DNAT --to 192.168.0.2:8675
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can''t initialize iptables table `nat'': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@e89108 /root]#
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
[root@e89108 /root]# iptables -A PREROUTING -t nat -p udp -d 213.93.89.108 --dport 8675 -j DNAT --to 192.168.0.2:8675
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can''t initialize iptables table `nat'': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@e89108 /root]#
Verwijderd
Rare foutmelding.
Heb je de modules samen met deze kernel gecompileerd?
Met uname -a kun je de geboote kernelversie zien.
Misschien is het een goed idee om de kernel en de modules opnieuw te compileren, en dan voor make modules_install je nog geinstalleerde modules backuppen. Zodat je zeker weet dat de kernel die je dan boot uit dezelfde compilatie als de modules komt.
Heb je de modules samen met deze kernel gecompileerd?
Met uname -a kun je de geboote kernelversie zien.
Misschien is het een goed idee om de kernel en de modules opnieuw te compileren, en dan voor make modules_install je nog geinstalleerde modules backuppen. Zodat je zeker weet dat de kernel die je dan boot uit dezelfde compilatie als de modules komt.
Tja ik weet het niet hoor, maar ik gebruik toch de standaard kernel van RedHat 7.1 Beest raar dat ie iptables niet laat laden... Heeft het soms iets te maken met dat ipchains al draait?
Na een init 1 commando modprobe ip_tables, geeft precies dezelfde foutmelding.
Maar eigenlijk heb ik niet zo''n zin om een kernel zelf te compileren. Wil ik eerst op een andere computer ''oefenen''. Niet gelijk op mijn server.
Maar is er niet een deamon die poorten doorstuurt?
Na een init 1 commando modprobe ip_tables, geeft precies dezelfde foutmelding.
Maar eigenlijk heb ik niet zo''n zin om een kernel zelf te compileren. Wil ik eerst op een andere computer ''oefenen''. Niet gelijk op mijn server.
Maar is er niet een deamon die poorten doorstuurt?
Ahh.. als ipchains ook draaien kan het wel eens goed daar aan liggen.. Hoe doe je dat trouwens ipchains met een 2.4 kernel
nou gewoon RedHat 7.1 draaien 
Maar het lullige is dus wel dat ipmasqadm niet werkt. Dus als iemand een leuke udp portforwarder kent??
Maar het lullige is dus wel dat ipmasqadm niet werkt. Dus als iemand een leuke udp portforwarder kent??
Pagina: 1