Toon posts:

[Debian] installatie/configuratie iptables

Pagina: 1
Acties:

Verwijderd

Topicstarter
Linux Debian kernel 2.4.24 geinstalleerd.
Nu wil ik de iptables activeren en aanpassen en stuit ik op het volgende:

als 1e "dpkg-reconfigure iptables" en yes geantwoord.
vervolgens wil ik "iptables -P INPUT DROP" uitvoeren

en krijg ik een vervelend antwoord terug:
code:
1
2
3
4
modprobe: Can't locate module ip_tables
iptables v1.2.6a: can't initialize iptables table 'filter': iptables
who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded

In de config staat wel "CONFIG_IP_NF_IPTABLES=y", netjes alles gecompileerd inc modules, maar nog steeds deze melding.

Ik heb al gezocht en kwam wel de nodige info tegen, maar niets hierover of hoe dit aan te pakken.
iemand ???

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 22-02 19:29

Kees

Serveradmin / BOFH / DoC
wat staat er in /proc/net/ip_tables_names ?

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Verwijderd

Topicstarter
Die is, helaas, 0 bytes, en dus leeg...
dat geldt voor alle bestanden in de bewuste directory

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Verwijderd schreef op 16 januari 2004 @ 17:21:
Die is, helaas, 0 bytes, en dus leeg...
Die aanname is helaas incorrect. Heb je in het bestand gekeken, of alleen maar gekeken hoe groot ie is? Het is namelijk een speciaal bestand, 0 bytes, maar toch komt er wat uit, it's magic!

Verwijderd

code:
1
modprobe: Can't locate module ip_tables


Lijkt toch dat je 1 module niet hebt meegecompileerd kijk even of die wel bestaat.
(insmod ip_tables zal dezelfde melding geven maar toch)
post even het iptables gedeelte uit je .config.

Verwijderd

Topicstarter
@ blaataaps: ze zijn nog steeds leeg, en tonen niets...

@ Galaphile, dit is het gedeelte van de iptables:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
#
#   IP: Netfilter Configuration
#
CONFIG_IP_NF_CONNTRACK=y
# CONFIG_IP_NF_FTP is not set
# CONFIG_IP_NF_AMANDA is not set
# CONFIG_IP_NF_TFTP is not set
# CONFIG_IP_NF_IRC is not set
CONFIG_IP_NF_IPTABLES=y
# CONFIG_IP_NF_MATCH_LIMIT is not set
# CONFIG_IP_NF_MATCH_MAC is not set
# CONFIG_IP_NF_MATCH_PKTTYPE is not set
# CONFIG_IP_NF_MATCH_MARK is not set
# CONFIG_IP_NF_MATCH_MULTIPORT is not set
# CONFIG_IP_NF_MATCH_TOS is not set
# CONFIG_IP_NF_MATCH_RECENT is not set
# CONFIG_IP_NF_MATCH_ECN is not set
# CONFIG_IP_NF_MATCH_DSCP is not set
# CONFIG_IP_NF_MATCH_AH_ESP is not set
# CONFIG_IP_NF_MATCH_LENGTH is not set
# CONFIG_IP_NF_MATCH_TTL is not set
# CONFIG_IP_NF_MATCH_TCPMSS is not set
# CONFIG_IP_NF_MATCH_HELPER is not set
# CONFIG_IP_NF_MATCH_STATE is not set
# CONFIG_IP_NF_MATCH_CONNTRACK is not set
CONFIG_IP_NF_FILTER=y
# CONFIG_IP_NF_TARGET_REJECT is not set
CONFIG_IP_NF_NAT=y
CONFIG_IP_NF_NAT_NEEDED=y
# CONFIG_IP_NF_TARGET_MASQUERADE is not set
# CONFIG_IP_NF_TARGET_REDIRECT is not set
CONFIG_IP_NF_NAT_LOCAL=y
# CONFIG_IP_NF_MANGLE is not set
# CONFIG_IP_NF_TARGET_LOG is not set
# CONFIG_IP_NF_TARGET_ULOG is not set
# CONFIG_IP_NF_TARGET_TCPMSS is not set
# CONFIG_IP_NF_ARPTABLES is not set

  • Wilke
  • Registratie: December 2000
  • Laatst online: 22:40
En dat is ook de config van de kernel die je nu draait? Dat zal dan wel niet, gok ik..

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Verwijderd schreef op 16 januari 2004 @ 17:50:
@ blaataaps: ze zijn nog steeds leeg, en tonen niets...
Ok, dat kon ik uit je post niet opmaken, want hier zijn ze namelijk ook 0 bytes, maar er staat wel degelijk informatie in, /proc is namelijk een speciaal filesystem.

Verwijderd

hij krijgt toch een error dat ie de module niet kan vinden?
dat kan kloppen want hij heeft het rechtstreeks erin gecompiled.
probeer eens als een module (als dat uberhaupt gaat), baat het niet, dan schaadt het niet

Verwijderd

Topicstarter
@ Wilke : deze komt uit de config die in /usr/src/linux staat waarin de kernel gecompileerd heb, zou anders niet weten welke het dan moet zijn.

@ blaataaps: dat wist ik ook niet, maar goed.. weten we het nu zeker.

@ AapopfietS: wat bedoel je met rechtstreeks? Dit is via menuconfig gegaan, en ik heb niet rechtstreeks in de config file gewijzigd. als module? ik zie daar niet echt een voordeel in oid, maar wat je zegt, baat het niet dan schaadt het niet

maar ik ga het opnieuw proberen vanavond... wordt vervolgd.

  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 20-02 12:27
doe ook even apt-get install iptables... het is misschien hetzelfde? maar ik doe het altijd zo.

Ik compileer verder altijd alles in de kernel, niet als module, en het werkt goed... overigens gebruik ik op m'n server wel iproute, maar dat zal er wel helemaal niets mee te maken hebben verder. ALs je daarvoor nog een uitleg zoekt kun je kijken op m'n site.

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)


  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 07:40
pierre-oord schreef op 16 januari 2004 @ 19:50:
doe ook even apt-get install iptables... het is misschien hetzelfde? maar ik doe het altijd zo.

Ik compileer verder altijd alles in de kernel, niet als module, en het werkt goed... overigens gebruik ik op m'n server wel iproute, maar dat zal er wel helemaal niets mee te maken hebben verder. ALs je daarvoor nog een uitleg zoekt kun je kijken op m'n site.
dpkg-reconfigure herstart alleen het configuratiescript van het pakketje, apt-get install installeert het pakketje daadwerkelijk. Je hebt dus wel gelijk dat je apt-get install (of handmatig downloaden en dpkg -i, maar wie doet dat nu ;) ) moet gebruiken om dat pakket te installeren. Maar aangezien er geen foutmelding komt ala 'no such file' denk ik niet dat dat het probleem is.

@Topicstarter: als de de kernel hebt geïnstalleerd met dpkg of apt-get dan staat de kernelconfiguratie in /boot/config-*.*.** (waarbij de sterretjes staan voor de kernelversie) in dit geval dus /boot/config-2.4.24. Heb je ook ipchains geïnstalleerd Zo ja, verwijder het eens met apt-get remove --purge ipchains. Het schijnt dat iptables en ipchains nog wel eens willen botsen.

[ Voor 13% gewijzigd door Jaap-Jan op 16-01-2004 20:46 ]

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett

Pagina: 1