[LINUX]Iptables vage fout ?

Pagina: 1
Acties:

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
Aller eerst wil ik melden dat ik een fully newbie ben die dus echt hulp nodig heeft hierbij.
Ik heb een systeem met Redhat 7.2(P90je), 2 3com netwerk kaarten(worden allebei herkent, eth0 en eth1).
Ik heb bij de installatie opgegeven voor de veiligheid HIGH.

Nu ben ik bezig met masquarding(ofzo, internet delen), en daar moet je onder andere voor beveiliging, en installatie van iptables het volgende doen:
/sbin/iptables -F
maar dan krijg ik de foutmelding:
/lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o; init_module: Device or resourche busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO pr IRQ parameters
/lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o; insmod /lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o; insmod ip_tables failed
iptables v1.2.3; can't initialize iptables table 'filter'; iptables who ? (do you need to insmod ?)
Perhaps iptables or your kernal needs to be upgraded
Ik snap hier dus de balle niet van :P Wie kan mij helpen ?
Alvast bedankt !

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Je moet de modules voor iptables inladen! Ik weet niet precies welke dat allemaal zijn want ik heb dat gewoon in de kernel zitten!

Al die modules staan volgens mij in:

/lib/modules/<kernel-versie>/kernel/net/ipv4

Het kan ook zijn dat die ergens anders staat maar je moet in elk geval in de directory /lib/modules/<kernel-versie>/ kijken! :)

Google, Het mirakel van de 21e eeuw!!!!


  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
jah maar hoe start ik dat.
welke moet ik starten ect...
as i said, i'm a big newbie :(

  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
misschien modprobe iptables ?

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
okay bedankt, daar kan ik iets mee.
ik zal hierna mijn 'eXPerience' vertellen :)

tnx!

  • Tjeetah
  • Registratie: Januari 2001
  • Laatst online: 16-08 21:59
RedHat heeft een iptables en ipchains service (daar draait Lokkit, het firewallprogje van RedHat op), als je beide naast elkaar draait krijg je volgens mij dit soort meldingen...

Je moet dus de standaard Lokkit firewall en de ipchains service uitzetten voordat je iptables kunt gebruiken...

Althans, dat is mijn ervaring...

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
Okay, dat is logisch. incompatibiliteit... :(
Maar hoe schakel je dat dan uit ?

Want hij zegt idd tijdens het opstarten wel van loading firewall bla bla...
Op zaterdag 09 maart 2002 11:36 schreef Tjeetah het volgende:
RedHat heeft een iptables en ipchains service (daar draait Lokkit, het firewallprogje van RedHat op), als je beide naast elkaar draait krijg je volgens mij dit soort meldingen...

Je moet dus de standaard Lokkit firewall en de ipchains service uitzetten voordat je iptables kunt gebruiken...

Althans, dat is mijn ervaring...

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
[root@freehosting root]# modprobe iptables
modprobe: Can't be locate module iptables
Op zaterdag 09 maart 2002 11:31 schreef Newjersey het volgende:
misschien modprobe iptables ?

  • Tjeetah
  • Registratie: Januari 2001
  • Laatst online: 16-08 21:59
Lokkit opstarten, "geen firewall" kiezen, en dan voor de zekerheid ff kijken of ie de ipchains service niet stiekum laadt (daar heeft RedHat ook zoon config progje voor toch?). En de ipchains service moet ie wel laden natuulijk.
Modules laden doet ie trouwens helemaal zelf dan.

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
K done ... Krijg geen foutmelding dus is goed -> Reboot :P
Op zaterdag 09 maart 2002 11:42 schreef Tjeetah het volgende:
Lokkit opstarten, "geen firewall" kiezen, en dan voor de zekerheid ff kijken of ie de ipchains service niet stiekum laadt (daar heeft RedHat ook zoon config progje voor toch?). En de ipchains service moet ie wel laden natuulijk.
Modules laden doet ie trouwens helemaal zelf dan.

Verwijderd

wat zie je als je dit intikt:
chkconfig --list | grep ipchains

Uitzetten doe je zo (dus na reboot start ie niet op):
chkconfig --level=345 ipchains off

Stoppen doe je zo:
/etc/rc.d/init.d/ipchains stop

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
Op zaterdag 09 maart 2002 11:51 schreef Karam het volgende:
wat zie je als je dit intikt:
chkconfig --list | grep ipchains

Uitzetten doe je zo (dus na reboot start ie niet op):
chkconfig --level=345 ipchains off

Stoppen doe je zo:
/etc/rc.d/init.d/ipchains stop
K gedaan bij het eerste command krijg ik het volgende:
ipchains 0:off 1:off 2:on 3:on 4:on 5:on 6:off
Maar moet ik ipchains nu stoppen ofzo, niet laten meedraaien, of moet hij nu wel mee draaien
En hoe kan ik nu straks WEL iptables starten, want daar ging het mij om, anders kan ik niet volgens de handleiding masquarding doen :(

Verwijderd

ipchains uitzetten om te beginnen:
chkconfig --level=2345 ipchains off

iptables aanzetten:
chkconfig --level=2345 iptables on

met "/etc/rc.d/init.d/iptables start" kun je het aanzetten

Bij mij werkte iptables niet als service. Ik heb daar een scriptje (rc.firewall) moeten maken.

Je kunt met "iptables -L" kijken wat de settings zijn. Als het bij jou ook niet als een service kan dan moet het maar ook via een opstart scriptje...

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
OMG ik blijf vragen, na het gene wat jij net hebt beschreven is ipchains nu uit, heb ik ipchains aangezet
nu stond er in het blad PC-Magazine hoe je een linux router bouwde dus ik deed dus het volgende wat daar allemaal staat:
/sbin/iptables -F
/sbin/iptables -F INPUT
/sbin/iptables -F OUTPUT
/sbin/iptables -F FORWARD
/sbin/iptables -F -t mangle
/sbin/iptables -F -t nat
/sbin/iptables -X

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -eth0 -j MASQUERADE
Alles gaat goed tot dat laaste command dan krijg ik de melding: iptables v1.2.3: Unknown Arg. 'POSTROUTING'
Dus ik gekeken bij de -h van iptables
maar hier staat niets wat er dan voor in de plaats zou moet zetten ... :(

Ik weet het ik zeik een beetje
:(
nog aanbeveling voor boeken (RH 7.2 heb ik)
vooral op dingen als networking, administration, security ect... webserver/ftp/mail ect :)

Alvast bedankt weer!

Verwijderd

probeer dit eens:
iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
Yeah !
Bedankt het werkt nu zoals het zou moeten, ik ben echt blij dat het nu werkt, dat is masquerading iig.

Webserver is geinstalleerd, sendmail is geinstalleerd, wu-ftpd is geinstalleerd.
Nu wou ik dus QPopper installeren boven op sendmail om me mail ook in POP3 box te kunnen ontvangen, dus ik RPM gedownload. Ik installeer de RPM, krijg een melding dat ie 3 depencies niet heeft en dat zijn de volgende:
dracd
libcrypto.so.0
libssl.so.0

er stond bij het filetje van de RPM dat het iets van OPEN SSL gebruikte, dus ik dat installeren dat was een tar.gz, helaas. Na de installatie geeft ie ze nog steeds alle 3, hoe haal ik dus nu die tar.gz weer weg(ik heb helemaal geinstalleerd)

En hoe kan ik nu toch die QPopper geinstalleerd krijgen ?

Alvast bedankt!
Op zaterdag 09 maart 2002 15:13 schreef Karam het volgende:
probeer dit eens:
iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 16:17

odysseus

Debian GNU/Linux Sid

Op zaterdag 09 maart 2002 22:33 schreef MikevanEngelen het volgende:
dracd
libcrypto.so.0
libssl.so.0

er stond bij het filetje van de RPM dat het iets van OPEN SSL gebruikte, dus ik dat installeren dat was een tar.gz, helaas. Na de installatie geeft ie ze nog steeds alle 3, hoe haal ik dus nu die tar.gz weer weg(ik heb helemaal geinstalleerd)

En hoe kan ik nu toch die QPopper geinstalleerd krijgen ?

Alvast bedankt!
Je kunt een .tar.gz meestal weer deinstalleren door in de directory waarin je hem hebt uitgepakt en geinstalleerd iets te draaien als 'make uninstall'. Daarna kun je gewoon de ssl-RPM installeren, in ieder geval te vinden op www.rpmfind.net.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
Op zaterdag 09 maart 2002 22:44 schreef odysseus het volgende:

[..]

Je kunt een .tar.gz meestal weer deinstalleren door in de directory waarin je hem hebt uitgepakt en geinstalleerd iets te draaien als 'make uninstall'. Daarna kun je gewoon de ssl-RPM installeren, in ieder geval te vinden op www.rpmfind.net.
Ik ben nu iig die RPM aan het downloaden op de site die je zei(ik kende die site al wel)
Maar nog even terug te komen op die uninstall, dat werkte dus niet, make uninstall ;(
Nog evt andere opties, ik heb dan gekeken met make --help maar daar staat niet veel over uninstallen in, eigelijk niets |:(

  • Expander
  • Registratie: Februari 2001
  • Niet online
zoek de RPM van OpenSSL en installeer die

Expanding the inexpandable


  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
het klinkt misschien raar, maar het lukt gewoon niet
ik heb die rpm geinstalleerd en nog loopt die Qpopper te zeiken over die bestanden die ik eerder heb genoemt...

Verwijderd

Heb je wel de juiste versie geinstalleerd van die library's via rpm voor Qpopper?

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
hoe bedoel je ik heb een een of andere develop versie en de normale beide van de cd van redhat geinstalleerd

wel kreeg ik de melding dat debfailed ofzo
heel vaag... dan vinkte ik weg dat van check depencies en hij begon te installeren.

maar toch, het werkt nog steeds niet, en moet zo snelmogelijk sendmail met een pop3 box werkend hebben

Verwijderd

Op zaterdag 09 maart 2002 23:33 schreef MikevanEngelen het volgende:
hoe bedoel je ik heb een een of andere develop versie en de normale beide van de cd van redhat geinstalleerd

wel kreeg ik de melding dat debfailed ofzo
heel vaag... dan vinkte ik weg dat van check depencies en hij begon te installeren.

maar toch, het werkt nog steeds niet, en moet zo snelmogelijk sendmail met een pop3 box werkend hebben
Ok, dus je hebt een package waarschijnlijk geforceerd geinstalleerd, want je hebt hem niet op dependecies laten controleren. Ik zou die package eerst weghalen en dan nog eens proberen te installeren met dependecy check aan on te kijken welke andere dependecies failen.

Probeer ook zoveel mogelijk packages van de redhat cd zelf te installeren, dat voorkomt al teveel dependecy problemen.

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
Nu is het helemaal feest
het bleek dus dat er al een openssl geinstalleerd was ik geloof ook een develop versie, dus ik d8 logisch eigelijk, die eerst uninstallen en daarna een nieuwe versie, dus ik heb daarna de cd versie geinstalleerd(die dus waarschijnlijk het zelfde is al de installatie maar jah ach) en nog de normale.

Nu geef ik net mijn linux machine een reboot en doet mijn masquerading het niet meer, mijn apache is niet meer gestart en ook mijn wu-ftpd is niet meegestart.

Nu als ik probeer om de openssl OUDE versie wil installeren die ik van het net heb gehaald krijg ik het volgende

Wat ik tot nu toe heb gezien is het altijd failed depaincies van het programma dat je dan aan het installeren bent, wat er nu gebeurd bij mij
bijvoorbeeld
libssl.o.2 is needed by sendmail
en dat krijg ik een hele lijst zo
ook nog bij een aantal andere bestanden

WAT HEB IK FOUTGEDAAN


NU IS HET ECHT 'HELP'
en hoe kan ik dit oplossen, is opnieuw installeren iets of is dit nog wel op te lossen ?

Verwijderd

Weet je zeker dat je alleen openssl hebt weggehaald of nog meer? Het lijkt me onmogelijk dat openssl ervoor heeft gezorgd dat veel services het niet meer doen.

Niet toevallig veel services met de hand opgestart en niet in opstartscripts gezet?

Verwijderd

gebruik ntsysv om services aan/uit te zetten, daarna een /etc/init.d/xinetd restart.

  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 04-07 16:06
Ik denk gewoon dat ik Redhat 7.2 overnieuw installleer
maar nu ook een stuk efficienter, bijvoorbeeld:
-Geen DNS(ik had eerst zoiets van, ach laten we het maar installeren, later altijd handig)
-IpChains niet meeinstalleren(gebruik ik denk ik toch niet, bovendien Zou ik niet weten wat dit doet, volgens mij is dit ook firewall spul ?? Kan ik beter Iptables gebruiken lijkt mij)
-Geen KDE, maar een SIMPELE window manager, wie heeft er suggesties voor een goede ? Ik heb er vroeger wel eentje gehad, zag er heel mooi uit, geen start balk moest met rechtermuis knop alles opstarten enzo, vond ik de mooiste van allemaal
-Geen mozilla, heb netscape al

Allemaal van dat soort dingen, die machine heeft ook een bottle neck.... het is maar een P90 met 54mb intern geheugen.
Dus ik denk dat ie teveel services niet trekt...

Ik weet niet of WebMin op de cd staat van Redhat 7.2, maar ik heb em na geinstalleerd, via het internet, maar ik wil zoveel mogelijk vanaf de cd doen, dus mee installeren want dan heb ik het probleem niet van dat mis ik, en dat mis ik ect.

Alvast weer bedankt voor jullie hulp
Ik ben een tragisch geval :'(
Pagina: 1