[BC3] iptables

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ik ben bezig een iptables firewall in elkaar te knutselen alleen kom ik nu twee probleempjes tegen.
Als ik de variable ACCEPT en LDROP gebruik krijg ik de melding:
Couldn''t load target `LDROP '':/usr/lib/iptables/libipt_LDROP.so: cannot open shared objeft file: No such file or directory
Of hetzelfde maar dan met ACCEPT.
In de directory /usr/lib/iptables staan wel de libraries voor REDIRECT REJECT en nog een aantal andere.
Weet iemand wat er fout gaat??
Ik heb zowat alles in de kernel ingebakken.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

LDROP == DROP

Verander die L en het werkt..

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
En die ACCEPT dan?
Het is gewoon een feit dat dat bestand niet in /usr/lib/iptables staat.
Ook DROP is niet te vinden.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Die horen daar ook niet te staan.
Dat zijn ingebouwde chains.

Zorg gewoon dat je kernel-support hebt voor iptables en aanverwante zaken. Dus eventueel in de kernel zelf of als modules. Als modules moet je ze dus wel laden, waarbij de volgorde van belang is!

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ik heb alles in de kernel ingebakken.
Maar goed, ik zal weer eens vanaf het begin beginnen.
En dan bedoel ik dus een schone installatie en source voor de kernel. ;)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Weet je zeker dat je het in de kernel gebakken hebt?
Dan zou ACCEPT namelijk gewoon moeten werken, evenals DROP!

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Dat is ook de reden dat ik het zo raar vindt dat het niet werkt...

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Probeer het eerst eens met een standaard kernel die bij je distributie zit.

Verwijderd

Post de regel eens die je wil gebruiken!
M.a.w. weet je zeker dat de syntax goed is.

Wel een beetje wazig dat hij het niet doet.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Goede tip om het eens met de standaard kernel te proberen!
Zal ik morgen direct even doen.

Dit is een van de regels die het niet doen:
code:
1
iptables -A INPUT -p tcp -i $ext_if -s any/0 -d $ext_ip --dport ftp -j ACCEPT

Niks bijzonders dacht ik zo.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Neeuh is niet echt bijzonder nee.
Dan zou ik toch nog maar eens m''n huidige kernel-config doornemen als ik jou was.

Heb je ook de laatste iptables-binaries geinstalleerd staan?

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Het zijn de iptables van SuSE7.1
Ik heb wel de nieuwste kernel geinstalleerd staan, nl. V2.4.4

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Tja ik weet zo uit m''n hoofd niet welke versie er bij die distro geleverd wordt, maar met "iptables -V" kan je het zo achterhalen.
Overigens moet hij ook gewoon met oudere binaries werken. Tja als ik jou was zou ik m''n config toch nog maar eens heel goed doornemen en eventueel nieuwe iptables-binaries installeren.

Heb je al eens op internet gezoch naar een identieke foutmelding?

Succes in ieder geval ermee
Pagina: 1