Permalänk
Medlem

Iptables försvann?

Uppgraderade kerneln i min routerburk och plötsligt slutade iptables fungera. Burken delar förtfarande ut ipadresser och går att komma åt via ftp och VNC inifrån nätverket.
Försöker jag starta manuellt med:
iptables -t nat -A POSTROUTING -j MASQUERADEFUCKUP:
svarar burken:
FATAL: Module ip_tables not found.
iptables v1.3.8: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Han använt .config från min gamal kernel (2.6.16). Har inte hittat några nya moduler i den nya kerneln som verkar behövas. Vad står på?

Edit: Mina inställningar. Borde inte CONFIG_IP_NF_NAT finnas med?

cat .config | grep CONFIG_IP_NF
# CONFIG_IP_NF_QUEUE is not set
CONFIG_IP_NF_IPTABLES=y
CONFIG_IP_NF_MATCH_IPRANGE=y
CONFIG_IP_NF_MATCH_TOS=y
CONFIG_IP_NF_MATCH_RECENT=y
CONFIG_IP_NF_MATCH_ECN=y
CONFIG_IP_NF_MATCH_AH=y
CONFIG_IP_NF_MATCH_TTL=y
CONFIG_IP_NF_MATCH_OWNER=y
CONFIG_IP_NF_MATCH_ADDRTYPE=y
CONFIG_IP_NF_FILTER=y
CONFIG_IP_NF_TARGET_REJECT=y
CONFIG_IP_NF_TARGET_LOG=y
CONFIG_IP_NF_TARGET_ULOG=y
# CONFIG_IP_NF_MANGLE is not set
# CONFIG_IP_NF_RAW is not set
CONFIG_IP_NF_ARPTABLES=y
CONFIG_IP_NF_ARPFILTER=y
# CONFIG_IP_NF_ARP_MANGLE is not set

Permalänk
Medlem

Jag misstänker att du inte aktiverat connection tracking i kärnan...

Symbol: IP_NF_NAT [=n]
Prompt: Full NAT
Defined at net/ipv4/netfilter/Kconfig:408
Depends on: NET && INET && NETFILTER && IP_NF_IPTABLES && IP_NF_CONNTRACK
Location:
-> Networking
-> Networking support (NET [=y])
-> Networking options
-> Network packet filtering (replaces ipchains) (NETFILTER [=y])
-> IP: Netfilter Configuration
-> IP tables support (required for filtering/masq/NAT) (IP_NF_IPTABLES [=n])

Visa signatur

pub 1024D/6600D334 2006-03-29
Key fingerprint = 72B7 2466 1864 C5DF 4A01 A74D A438 7C46 6600 D334

Permalänk
Medlem

CONFIG_NF_CONNTRACK_ENABLED=y

finns dock ingen IP_NF_NAT vad jag kan se...

cat .config | grep NAT
# CONFIG_NATSEMI is not set

edit: raderade config-filen och började om från början. Nu finns IP_NF_NAT att välja...