pub 1024D/6600D334 2006-03-29
Key fingerprint = 72B7 2466 1864 C5DF 4A01 A74D A438 7C46 6600 D334
Iptables försvann?
Senast redigerat
Visa signatur
Senast redigerat
Uppgraderade kerneln i min routerburk och plötsligt slutade iptables fungera. Burken delar förtfarande ut ipadresser och går att komma åt via ftp och VNC inifrån nätverket.
Försöker jag starta manuellt med:
iptables -t nat -A POSTROUTING -j MASQUERADEFUCKUP:
svarar burken:
FATAL: Module ip_tables not found.
iptables v1.3.8: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Han använt .config från min gamal kernel (2.6.16). Har inte hittat några nya moduler i den nya kerneln som verkar behövas. Vad står på?
Edit: Mina inställningar. Borde inte CONFIG_IP_NF_NAT finnas med?
cat .config | grep CONFIG_IP_NF
# CONFIG_IP_NF_QUEUE is not set
CONFIG_IP_NF_IPTABLES=y
CONFIG_IP_NF_MATCH_IPRANGE=y
CONFIG_IP_NF_MATCH_TOS=y
CONFIG_IP_NF_MATCH_RECENT=y
CONFIG_IP_NF_MATCH_ECN=y
CONFIG_IP_NF_MATCH_AH=y
CONFIG_IP_NF_MATCH_TTL=y
CONFIG_IP_NF_MATCH_OWNER=y
CONFIG_IP_NF_MATCH_ADDRTYPE=y
CONFIG_IP_NF_FILTER=y
CONFIG_IP_NF_TARGET_REJECT=y
CONFIG_IP_NF_TARGET_LOG=y
CONFIG_IP_NF_TARGET_ULOG=y
# CONFIG_IP_NF_MANGLE is not set
# CONFIG_IP_NF_RAW is not set
CONFIG_IP_NF_ARPTABLES=y
CONFIG_IP_NF_ARPFILTER=y
# CONFIG_IP_NF_ARP_MANGLE is not set
Jag misstänker att du inte aktiverat connection tracking i kärnan...
Symbol: IP_NF_NAT [=n]
Prompt: Full NAT
Defined at net/ipv4/netfilter/Kconfig:408
Depends on: NET && INET && NETFILTER && IP_NF_IPTABLES && IP_NF_CONNTRACK
Location:
-> Networking
-> Networking support (NET [=y])
-> Networking options
-> Network packet filtering (replaces ipchains) (NETFILTER [=y])
-> IP: Netfilter Configuration
-> IP tables support (required for filtering/masq/NAT) (IP_NF_IPTABLES [=n])
pub 1024D/6600D334 2006-03-29
Key fingerprint = 72B7 2466 1864 C5DF 4A01 A74D A438 7C46 6600 D334
CONFIG_NF_CONNTRACK_ENABLED=y
finns dock ingen IP_NF_NAT vad jag kan se...
cat .config | grep NAT
# CONFIG_NATSEMI is not set
edit: raderade config-filen och började om från början. Nu finns IP_NF_NAT att välja...
Copyright © 1999–2023 Geeks AB. Allt innehåll tillhör Geeks AB.
Citering är tillåten om källan anges.