Toon posts:

[BC3] ip_nat_ftp.o

Pagina: 1
Acties:
  • 109 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Dat is een module voor iptables, je moet ip_masq_ftp hebben.

Verwijderd

Wie kan me ff helpen met mijn probleem.

Ik heb een linux firewall met ipchains. Werkt goed, maar ik kan niet ftp-en. Nou had ik daar een module voor gecompiled, maar die werkt niet. Zegt de hele tijd: Device or recource busy. Weet iemand ook hoe dit moet. Ik had eerst altijd redhat 6.1. daar deed de module het wel.

Verwijderd

Ik gebruik onder redhat:

insmod ip_masq_ftp

Verwijderd

Ja, maar die kan ik niet vinden. Dat is idd de module die ik altijd gebruikte onder redhat 6.1, maar ik draai nu redhat 7.1, en daar kan ik die module niet meer vinden. Ik heb het wel aan staan in de config, maar ik zie wel ip_nat_ftp.

Verwijderd

Hmmm, in redhat 7.0 zit het zekers, onder 7.1 heb ik het ook nog niet getest. 1 ogenblik
[linux mode]
hmm inderdaad, kheb hem ook nie
[/linux mode]

  • nike
  • Registratie: November 2000
  • Niet online
insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o(iptables)

en de rest ken je ook ismoden
wel alles in je kernel aangeven of je ip-chains of ip-tables wil hebben.

je kan alleen geen poorten ingeven dus mijn abn/homenet werkt ook niet meer |:(

-edit-


Verwijderd

Topicstarter
Je kunt natuurlijk ook een iptables firewall gaan gebruiken...als je dan FTP wilt gebruiken moet je de volgende 2 modules gebruiken:

insmod ip_conntrack_ftp
insmod ip_nat_ftp

Owja..de volgorde van het insmodden van bovenstaande modules is belangrijk.

En voor scripts kun je op www.freshmeat.net kijken.

Ik weet alleen niet of RedHat 7.1 iptables in de kernel heeft meegecompileerd..

Verwijderd

Op dinsdag 01 mei 2001 18:49 schreef Asgard het volgende:
Ik weet alleen niet of RedHat 7.1 iptables in de kernel heeft meegecompileerd..
hoe checken we dit ?

Verwijderd

als ik lsmod doe, dan zie ik alleen de module voor mijn netwerkkaarten.

Modules laden geeft problemen, ik blijf maar met unresolved symbols zitten.

Verwijderd

ja, dat is het probleem nou juist.
ik snap er niks van.

[root@thunderweb netfilter]# ls
ip_conntrack_ftp.o ip_nat_irc.o ip_tables.o ipt_MASQUERADE.o ipt_TOS.o
ip_conntrack_irc.o iptable_filter.o ipt_limit.o ipt_multiport.o
ip_conntrack.o iptable_mangle.o ipt_mac.o ipt_REDIRECT.o
ip_nat_ftp.o iptable_nat.o ipt_MARK.o ipt_REJECT.o
[root@thunderweb netfilter]# insmod ip_nat_ftp
Using /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_expect_unregister_Rcbbe0969
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_conntrack_expect_related_Ree85aab5
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_helper_unregister_Re39c765c
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_cheat_check_R1e4e73a8
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_setup_info_Rc69cba79
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_expect_register_R17ef573e
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_nat_helper_register_R1e77dbe3
[root@thunderweb netfilter]#

Verwijderd

Topicstarter
Ik gebruik zelf gShield, die checkt of iptables/netfilter aanwezig is.

http://muse.linuxmafia.org/gshield.html

Wat ook te proberen valt is een lsmod geven en kijken of er iptables-modules zijn geladen.

Verwijderd

huh, ik kan iptable niet eens laden. Ik kan natuurlijk ook ftp module in de kernel compilen, en niet als module. Als ik dat probeer dan vraagt ie bij de config niet meer om ipchans. Is dat wel goed?




[root@thunderweb netfilter]# insmod iptable_nat.o
iptable_nat.o: unresolved symbol ip_conntrack_alter_reply_Rb6b5f29a
iptable_nat.o: unresolved symbol ipt_register_target_R6352bd5e
iptable_nat.o: unresolved symbol ipt_unregister_table_R0e64bb82
iptable_nat.o: unresolved symbol ip_conntrack_get_Re858adaa
iptable_nat.o: unresolved symbol ip_conntrack_destroyed_Rdbba698e
iptable_nat.o: unresolved symbol invert_tuplepr_R5e68d8a9
iptable_nat.o: unresolved symbol ipt_register_table_R396c807c
iptable_nat.o: unresolved symbol ip_conntrack_module_Rb0361033
iptable_nat.o: unresolved symbol ipt_do_table_Rfc32d4ec
iptable_nat.o: unresolved symbol ip_ct_selective_cleanup_R958ce709
iptable_nat.o: unresolved symbol ip_conntrack_tuple_taken_R5429e2e1
iptable_nat.o: unresolved symbol ip_ct_gather_frags_Rc318be02
iptable_nat.o: unresolved symbol ipt_unregister_target_Ree4f29c7
[root@thunderweb netfilter]#

Verwijderd

Topicstarter
Let op de volgorde, ik had dat bericht al gewijzigd.

voordat je die andere modules laadt eens eerst deze zo:

insmod ip_conntrack
insmod ip_conntrack_ftp

Ik heb hieronder een voorbeeld gegeven, ik krijg anders ook unresolved symbols.

[root@vuurmuur rc.d]# insmod ip_nat_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o
/lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_ftp_lock_Rf2c04356
[root@vuurmuur rc.d]# insmod ip
insmod: ip: no module by that name found
[root@vuurmuur rc.d]# insmod ip_conntrack_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_conntrack_ftp.o
[root@vuurmuur rc.d]# insmod ip_nat_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o
[root@vuurmuur rc.d]#

Verwijderd

Weet iemand ook wat dit betekend: Device or resource busy?

[root@thunderweb netfilter]# insmod ip_tables.o
ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters

Verwijderd

Topicstarter
Op dinsdag 01 mei 2001 19:09 schreef Asgard het volgende:
Let op de volgorde, ik had dat bericht al gewijzigd.

voordat je die andere modules laadt eens eerst deze zo:

insmod ip_conntrack
insmod ip_conntrack_ftp

Ik heb hieronder een voorbeeld gegeven, ik krijg anders ook unresolved symbols.

[root@vuurmuur rc.d]# insmod ip_nat_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o
/lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o: unresolved symbol ip_ftp_lock_Rf2c04356
[root@vuurmuur rc.d]# insmod ip_conntrack_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_conntrack_ftp.o
[root@vuurmuur rc.d]# insmod ip_nat_ftp
Using /lib/modules/2.4.4/kernel/net/ipv4/netfilter/ip_nat_ftp.o
[root@vuurmuur rc.d]#

  • nike
  • Registratie: November 2000
  • Niet online
om ip tables of iets anders aan te zetten in de kernel ga naar:
usr/scr/linuxXXXX (je versie nummer)
tik in make menuconfig
dan als je alles heb ingesteld exit
dan make dep
effe reboot (doe ik altijd)

-edit-


Verwijderd

Op dinsdag 01 mei 2001 19:10 schreef Asgard het volgende:

[..]
je hebt gelijk met de volgorde, maar ik krijg devide or recource busy. komt dat omdat ik al ipfwadm heb gedaan ofzo?

Using /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_conntrack.o
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_conntrack.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters

Verwijderd

Topicstarter
Zou kunnen, ik gebruik ipfwadm helemaal niet met m''n iptables firewall, dat was geloof ik alleen met een ipchains firewall, probeer het eens uit zou ik zeggen en anders zit hij waarschijnlijk niet in de kernel meegebakken.

Ik moet um nu smeren, als je er later nog niet uit bent zal ik e kernelconfig screens ff copy pasten.

Verwijderd

Ok. bedankt voor de hulp in ieder geval.

ik ga ff mijn kernel opnieuw bakke. CU

Verwijderd

probeer ''modprobe'' in plaats van ''insmod''

Verwijderd

hmm, hij blijft maar zeggen: device or recoure busy :'(

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Heb je soms ipchains aanstaan ofzo :?

doe eens een lsmod en kijk of je niet toevallig ipchains al aan het staan!

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

oops :-) heb ik in de kernel gecompiled, niet als module.

moet dus ff mijn kernel ff opnieuw compilen, en dat ff uitzetten zeker.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Ja ... of allebei als modules! of voor 1 van de 2 kiezen welke je bakt in de kernel

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

Whow, hij doet het nu wel :)

Het kwam dus omdat ik ipchains in mijn kernel had gabakken, had ik gedaan voor de zekerheid, voor als ik iptables niet aan de gang zou krijgen.
Maar als je ipchains in de kernel bakt, dan kun je dus never nooit iptables gebruiken.
het is idd het een of het ander. Ik heb nu bijde als modules gebakken, kan ik kiezen, ze werken bijde, maar het is aan te raden om iptables te gebruiken.

Allemaal bedankt voor jullie hulp >:)

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Oh ja, het is beide i.p.v. bijde (Een of andere bij-soort :?)!
enne suc6 verder

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem

Pagina: 1