Porfw werkt niet, kernell updaten ?

Pagina: 1
Acties:

  • WarPuppy
  • Registratie: Januari 2000
  • Laatst online: 09-08 09:54

WarPuppy

Electronic Technology

Topicstarter
Okay, ik zit nu al een tijdje te klooien, maar kan iemand mij vertellen hoe ik me hieruit help, zonder de kernell te updaten :?

Ik draai sinds 3 weken RedHat 7.1, allemaal leuk, stoer en aardig voor me server, maar nu wil ik zelf ook wel eens wat bestanden ontvangen, en me interne ftp server online zetten.

Maar nu komt het, iptables, ipchains, ipmasqadm geven allemaal aan dat me kernell te oud hier voor is of het in ieder geval niet ondersteunt :(.
code:
1
2
3
4
5
6
[root@goliath ipmasqadm]# ipmasqadm portfw -a -P tcp -L 213.46.140.*** 21 -R 192.168.0.4 21
[root@goliath ipmasqadm]# ipmasqadm portfw -l
Could not open "/proc/net/ip_masq/portfw"
Could not open "/proc/net/ip_portfw"
Check if you have enabled portforwarding
[root@goliath ipmasqadm]#

Kiek, dit ook:
code:
1
2
3
4
5
6
7
[root@goliath ipmasqadm]# iptables -t nat -A PREROUTING -p tcp -i 213.46.140.*** --dport 24500:24600 -j DNAT --to-destination 192.168.0.4
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.6a: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Okay, wat doe ik hieraan, want me kernel updaten vind deze n00b nogal een flinke niet voor geprakte kluif..

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 13:47

deadinspace

The what goes where now?

Geef eens de output van lsmod?

  • WarPuppy
  • Registratie: Januari 2000
  • Laatst online: 09-08 09:54

WarPuppy

Electronic Technology

Topicstarter
Op vrijdag 19 juli 2002 02:40 schreef deadinspace het volgende:
Geef eens de output van lsmod?
At your service:
code:
1
2
3
4
5
6
7
8
[root@goliath /root]# lsmod
Module          Size  Used by
ip_gre          8096   0  (unused)
tulip           38544   1  (autoclean)
8139too         16480   1  (autoclean)
ipchains           38976   0  (unused)
usb-uhci           20720   0  (unused)
usbcore         49664   1  [usb-uhci]

Verwijderd

Je hebt dus een ipchains module geladen. Dat verklaart waarom je iptables niet wil. Iptables zit in de kernel vanaf versie 2.4.0. De kernel 2.2.x firewall was ipchains. Kernel 2.4 ondersteunt ook ipchains maar het is kiezen: of iptables of ipchains.
Met uname -a kun je er achter komen welke kernel versie je hebt en met rmmod ipchains deactiveer je de ipchains module.

Verder lijkt het aan te raden om:
- een HOWTO te lezen -> [url="http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html"]http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html[/url]
- een kant en klaar firewall script ergens vandaan te snorren, deze zijn er voor ipchains en voor iptables.
Succes :)

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 02-08 13:33
wil je je firewall snel aan de praat hebben.

zoek naar Firestarter,
( met je wel een gui hebben )
maar werkt perfect

ehhh.. noppes


  • WarPuppy
  • Registratie: Januari 2000
  • Laatst online: 09-08 09:54

WarPuppy

Electronic Technology

Topicstarter
Op vrijdag 19 juli 2002 03:33 schreef janjanjansen het volgende:
Je hebt dus een ipchains module geladen. Dat verklaart waarom je iptables niet wil. Iptables zit in de kernel vanaf versie 2.4.0. De kernel 2.2.x firewall was ipchains. Kernel 2.4 ondersteunt ook ipchains maar het is kiezen: of iptables of ipchains.
Met uname -a kun je er achter komen welke kernel versie je hebt en met rmmod ipchains deactiveer je de ipchains module.

Verder lijkt het aan te raden om:
- een HOWTO te lezen -> [url="http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html"]http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html[/url]
- een kant en klaar firewall script ergens vandaan te snorren, deze zijn er voor ipchains en voor iptables.
Succes :)
Lieverd, poepie..

Allemaal heel leuk en aardig, maar je snapt het niet.
Het maakt niet uit, maar met ipchains of iptables wil hij niet forwarden :(

Btw, kernel:
code:
1
2
[root@goliath /root]# uname -a
Linux goliath 2.4.2-2 #1 Sun Apr 8 20:41:30 EDT 2001 i686 unknown

Maar dit zijn dus de uitkomsten ervan:
code:
1
2
[root@goliath /root]# ipmasqadm portfw -a -P tcp -L 213.46.140.*** 21 -R 192.168.0.4 21
[root@goliath /root]#


code:
1
2
3
4
5
6
7
8
[root@goliath /root]# iptables -A PREROUTING -t nat -p tcp -d 213.46.140.*** --dport 21 -j DNAT --to 192.168.0.4:21
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.6a: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@goliath /root]#

[code]

Maar ze doen het dus geen van beiden :(

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 13:47

deadinspace

The what goes where now?

Hoezo doen ze het een van beiden? ipmasqadm returnt toch geen error?

Red hat levert zowel ipchains als iptables mee als modules. Maar in het geval van ipchains kan niet alles als module geleverd worden, vandaar dat de ipchains functionaliteit niet 100% is (dat merk je bovenaan, met die portforwarding error).

Ipchains wordt voornamelijk meegeleverd als mogelijkheid tot backwards compatibility. Als je toch nog van scratch moet beginnen doe je er verstandiger aan om iptables te gebruiken, die is krachtiger en uitgebreider.

Haal eerst alle rules die je mogelijk met ipchains of ipmasqadm hebt aangemaakt weg, remove dan de ipchains module (rmmod ipchains), laad de iptables module (modprobe iptables).

Daarna moet je janjanjansens post nog eens lezen.
Pagina: 1