Verwijderd
Ik heb een linux firewall met ipchains. Werkt goed, maar ik kan niet ftp-en. Nou had ik daar een module voor gecompiled, maar die werkt niet. Zegt de hele tijd: Device or recource busy. Weet iemand ook hoe dit moet. Ik had eerst altijd redhat 6.1. daar deed de module het wel.
Verwijderd
Verwijderd
[linux mode]
hmm inderdaad, kheb hem ook nie
[/linux mode]
en de rest ken je ook ismoden
wel alles in je kernel aangeven of je ip-chains of ip-tables wil hebben.
je kan alleen geen poorten ingeven dus mijn abn/homenet werkt ook niet meer
-edit-
insmod ip_conntrack_ftp
insmod ip_nat_ftp
Owja..de volgorde van het insmodden van bovenstaande modules is belangrijk.
En voor scripts kun je op www.freshmeat.net kijken.
Ik weet alleen niet of RedHat 7.1 iptables in de kernel heeft meegecompileerd..
Verwijderd
hoe checken we dit ?Op dinsdag 01 mei 2001 18:49 schreef Asgard het volgende:
Ik weet alleen niet of RedHat 7.1 iptables in de kernel heeft meegecompileerd..
Verwijderd
Modules laden geeft problemen, ik blijf maar met unresolved symbols zitten.
Verwijderd
ik snap er niks van.
[root@thunderweb netfilter]# ls
ip_conntrack_ftp.o ip_nat_irc.o ip_tables.o ipt_MASQUERADE.o ipt_TOS.o
ip_conntrack_irc.o iptable_filter.o ipt_limit.o ipt_multiport.o
ip_conntrack.o iptable_mangle.o ipt_mac.o ipt_REDIRECT.o
ip_nat_ftp.o iptable_nat.o ipt_MARK.o ipt_REJECT.o
[root@thunderweb netfilter]# insmod ip_nat_ftp
Using /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_expect_unregister_Rcbbe0969
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_conntrack_expect_related_Ree85aab5
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_helper_unregister_Re39c765c
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_cheat_check_R1e4e73a8
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_setup_info_Rc69cba79
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_expect_register_R17ef573e
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_helper_register_R1e77dbe3
[root@thunderweb netfilter]#
http://muse.linuxmafia.org/gshield.html
Wat ook te proberen valt is een lsmod geven en kijken of er iptables-modules zijn geladen.
Verwijderd
[root@thunderweb netfilter]# insmod iptable_nat.o
iptable_nat.o: unresolved symbol ip_conntrack_alter_reply_Rb6b5f29a
iptable_nat.o: unresolved symbol ipt_register_target_R6352bd5e
iptable_nat.o: unresolved symbol ipt_unregister_table_R0e64bb82
iptable_nat.o: unresolved symbol ip_conntrack_get_Re858adaa
iptable_nat.o: unresolved symbol ip_conntrack_destroyed_Rdbba698e
iptable_nat.o: unresolved symbol invert_tuplepr_R5e68d8a9
iptable_nat.o: unresolved symbol ipt_register_table_R396c807c
iptable_nat.o: unresolved symbol ip_conntrack_module_Rb0361033
iptable_nat.o: unresolved symbol ipt_do_table_Rfc32d4ec
iptable_nat.o: unresolved symbol ip_ct_selective_cleanup_R958ce709
iptable_nat.o: unresolved symbol ip_conntrack_tuple_taken_R5429e2e1
iptable_nat.o: unresolved symbol ip_ct_gather_frags_Rc318be02
iptable_nat.o: unresolved symbol ipt_unregister_target_Ree4f29c7
[root@thunderweb netfilter]#
voordat je die andere modules laadt eens eerst deze zo:
insmod ip_conntrack
insmod ip_conntrack_ftp
Ik heb hieronder een voorbeeld gegeven, ik krijg anders ook unresolved symbols.
[root@vuurmuur rc.d]# insmod ip_nat_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o
/lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_ftp_lock_Rf2c04356
[root@vuurmuur rc.d]# insmod ip
insmod: ip: no module by that name found
[root@vuurmuur rc.d]# insmod ip_conntrack_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_conntrack_ftp.o
[root@vuurmuur rc.d]# insmod ip_nat_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o
[root@vuurmuur rc.d]#
Verwijderd
[root@thunderweb netfilter]# insmod ip_tables.o
ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
Op dinsdag 01 mei 2001 19:09 schreef Asgard het volgende:
Let op de volgorde, ik had dat bericht al gewijzigd.
voordat je die andere modules laadt eens eerst deze zo:
insmod ip_conntrack
insmod ip_conntrack_ftp
Ik heb hieronder een voorbeeld gegeven, ik krijg anders ook unresolved symbols.
[root@vuurmuur rc.d]# insmod ip_nat_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o
/lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_ftp_lock_Rf2c04356
[root@vuurmuur rc.d]# insmod ip_conntrack_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_conntrack_ftp.o
[root@vuurmuur rc.d]# insmod ip_nat_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o
[root@vuurmuur rc.d]#
usr/scr/linuxXXXX (je versie nummer)
tik in make menuconfig
dan als je alles heb ingesteld exit
dan make dep
effe reboot (doe ik altijd)
-edit-
Verwijderd
je hebt gelijk met de volgorde, maar ik krijg devide or recource busy. komt dat omdat ik al ipfwadm heb gedaan ofzo?Op dinsdag 01 mei 2001 19:10 schreef Asgard het volgende:
[..]
Using /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_conntrack.o
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_conntrack.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
Ik moet um nu smeren, als je er later nog niet uit bent zal ik e kernelconfig screens ff copy pasten.
doe eens een lsmod en kijk of je niet toevallig ipchains al aan het staan!
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Verwijderd
moet dus ff mijn kernel ff opnieuw compilen, en dat ff uitzetten zeker.
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Verwijderd
Het kwam dus omdat ik ipchains in mijn kernel had gabakken, had ik gedaan voor de zekerheid, voor als ik iptables niet aan de gang zou krijgen.
Maar als je ipchains in de kernel bakt, dan kun je dus never nooit iptables gebruiken.
het is idd het een of het ander. Ik heb nu bijde als modules gebakken, kan ik kiezen, ze werken bijde, maar het is aan te raden om iptables te gebruiken.
Allemaal bedankt voor jullie hulp
enne suc6 verder
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem