The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Пожалуйста помогите перейти с ipchains на iptables "
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Ал Искать по авторуВ закладки on 12-Ноя-03, 13:39  (MSK)
Пожалуйста помогите!!!! Перешел с ipchains на iptables но возникла проблема по команде lsmod не показывает наличия модуля, в начальной загрузке тоже ни как не проявляется хотя по iptables -nvL показывает цепочки
Операционка Linux ASP 7.3
Буду очень рад любой подробной информации
Зарание спасибо
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Mikhail Искать по авторуВ закладки on 12-Ноя-03, 13:58  (MSK)
Ну, давай продолжим :-)
>Пожалуйста помогите!!!! Перешел с ipchains на iptables но возникла проблема по команде
>lsmod не показывает наличия модуля, в начальной загрузке тоже ни как
А что показывает?
>не проявляется хотя по iptables -nvL показывает цепочки
>Операционка Linux ASP 7.3
>Буду очень рад любой подробной информации
>Зарание спасибо
iptables -nvL что выдает? Т.е. какой набор правил вводился?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Xela emailИскать по авторуВ закладки on 12-Ноя-03, 14:09  (MSK)
Какого модуля? И почему ты решил, что он там должен быть?
Может быть все модули iptables собраны с ядром статически?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Ал Искать по авторуВ закладки on 12-Ноя-03, 14:37  (MSK)
Выдает пока пустые строки так как правила еще не прописывал.
А как можно посмотреть что входит в ядро
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Ал Искать по авторуВ закладки on 12-Ноя-03, 15:03  (MSK)
Нет кажись ошибся вот что пишет
[root@srver root]# lsmod
Module                  Size  Used by    Not tainted
iptable_filter          2592   0  (autoclean) (unused)
ip_tables              14112   1  [iptable_filter]
soundcore               6436   0  (autoclean)
........
usbcore                71904   1  [usb-uhci]
Тут возник немного другой вопрос что нетак
[root@srver root]# iptables -A INPUT -i lo -j ACCERT
iptables v1.2.6a: Couldn't load target `ACCERT':/lib/iptables/libipt_ACCERT.so: cannot open shared object file: No such file or directory

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Xela emailИскать по авторуВ закладки on 12-Ноя-03, 15:21  (MSK)
>[root@srver root]# iptables -A INPUT -i lo -j ACCERT
>iptables v1.2.6a: Couldn't load target `ACCERT':/lib/iptables/libipt_ACCERT.so: cannot open shared object file: No
>such file or directory

Ясен пень!!! не ACCERT а ACCEPT
Как говоритсся, найди одно отличие.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Mikhail Искать по авторуВ закладки on 12-Ноя-03, 15:23  (MSK)
Нет, конечно, с проблемой запуска разобрались, а документацию все-таки почитай...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Ал Искать по авторуВ закладки on 12-Ноя-03, 17:01  (MSK)
Огромное спасибо за консультацию:)
тут возник небольшой вопрос если я пропишу правило маскарада на модем при отсутствии оного как девайса то оно будет воспринято или выдаст ошибку????
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Mikhail Искать по авторуВ закладки on 12-Ноя-03, 17:38  (MSK)
А может, все-таки почитаешь? Там это специально расписано.
Ну нельзя настраивать firewall, не представляя, как это делается.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Ал Искать по авторуВ закладки on 14-Ноя-03, 14:03  (MSK)
Вопрос Mikhailу следуя твоему совету засел за литературу и вот что вычитал:
....после старта iptables загружаются следующие модули: iptabl_nat, iptabl_owner, iptabl_state, iptabl_filter
А у меня вот что пишет
[root@srver root]# lsmod
Module                  Size  Used by    Not tainted
iptable_filter          2592   0  (autoclean) (unused)
ip_tables              14112   1  [iptable_filter]
soundcore               6436   0  (autoclean)
........
usbcore                71904   1  [usb-uhci]
И вот еще вопросик что это за файлы с расширением so
iptables v1.2.6a: Couldn't load target `ACCERT':/lib/iptables/libipt_ACCERT.so: cannot open shared object file: No such file or directory

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Mikhail Искать по авторуВ закладки on 14-Ноя-03, 14:44  (MSK)
>Вопрос Mikhailу следуя твоему совету засел за литературу и вот что вычитал:
>
>....после старта iptables загружаются следующие модули: iptabl_nat, iptabl_owner, iptabl_state, iptabl_filter
>А у меня вот что пишет
>[root@srver root]# lsmod
>Module            
>      Size  Used by  
>  Not tainted
>iptable_filter          2592  
> 0  (autoclean) (unused)
>ip_tables            
>  14112   1  [iptable_filter]
>soundcore            
>   6436   0  (autoclean)
>........
>usbcore            
>    71904   1  [usb-uhci]
Грузится то, что требуется. Появляется правило '-j SNAT/DNAT' - загружается iptabl_nat, к примеру. Если правило (или действие) не встроенное, требуется указание модуля, например: '-m state', тогда подгрузится iptabl_state и будут доступны его функции, например '-m state --state ESTABLISHED,RELATED'
>И вот еще вопросик что это за файлы с расширением so
>iptables v1.2.6a: Couldn't load target `ACCERT':/lib/iptables/libipt_ACCERT.so: cannot open shared object file: No
>such file or directory
Это модули ядра, которые и подгружаются. Если iptables не узнает свои функции, то думает, что пытаются загрузить какой-то внешний модуль (по имени), и честно пытается его найти и загрузить. Ищет в знакомом месте и сообщает: файл не найден.
Не всю ты документацию еще прочитал :-)


  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Пожалуйста помогите перейти с ipchains на iptables "
Сообщение от Ал Искать по авторуВ закладки on 14-Ноя-03, 15:39  (MSK)
Ну ты сам знаешь что это практически нереально:) ну всеравно спасибо
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру