Avatar billede ziron Nybegynder
21. oktober 2002 - 01:56 Der er 18 kommentarer og
1 løsning

iptables virker ikke?

jeg har en debian box hvor jeg vil kører iptables, men det virker ikke får den fejl når jeg prøver at gører noget med en iptables komando:

modprobe: Can't locate module ip_tables
iptables v1.2.7a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

har kompillet min kerne med alt hvad der lignede noget med iptables og der er installeret iptables.

nogen som har en ide. eller hvad er der man skal vælge med når man kompillere ens kerne. eller kan jeg få det ind i kernen nu?

/ZIRON
Avatar billede dank Nybegynder
21. oktober 2002 - 02:02 #1
tjaae.. måske er det kompileret ind i kernel og kan derfor ikke loades som modul

kompilerede du med <*> eller <m>

p.s. jeg sidder lige og roder med et webbaseret system til generering af iptables.. Give et a spin: www.iptables.1go.dk

Så prøv at køre nogle iptables kommandoer.. hvis der ikke kommer fejl, har du nødvendigvis ikke nogen problemer.
Avatar billede ziron Nybegynder
21. oktober 2002 - 02:08 #2
det er med i kernen (*).

til din ipGEN så ser den da ud til at funge godt, bare ikke hos mig :( får stadig de samme fejl?

/ZIRON
Avatar billede dank Nybegynder
21. oktober 2002 - 02:13 #3
hvilke fejl? Du kan ikke skrive

modprobe ... * hvis det er kompileret med i kernen.. så er det der bare og behøves ikke at blive loadet.

eller har jeg misforstået din spørgsmål.
Avatar billede dank Nybegynder
21. oktober 2002 - 02:16 #4
kig også i /usr/src/.config

og kig efter 2 gange om du har alle iptabes tingene med. Evt kompiler igen med dem som moduler..

Jeg vil næsten vædde et æsel på at det ikke er kompileret rigtigt ind i kernen
Avatar billede ziron Nybegynder
21. oktober 2002 - 02:18 #5
okay når jeg prøver at kører dette script fra din side får jeg:

# iptables script generator: V0.001-2002
#
# This is absolutely experimental
# Use at own risk....
#
# e-mail: michael@davidsen.net

# Diable forwarding
echo 0 > /proc/sys/net/ipv4/ip_forward

LAN_IP_NET='192.168.0.1/24'
LAN_NIC='eth1'
WAN_IP='80.160.208.214'
WAN_NIC='eth0'

# load some modules (if needed)
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Flush
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F OUTPUT
iptables -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# enable Masquerade and forwarding
iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i $LAN_NIC -s $LAN_IP_NET
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# Open ports on router for server/services
iptables -A INPUT -j ACCEPT -p tcp --dport 80
iptables -A INPUT -j ACCEPT -p tcp --dport 21
iptables -A INPUT -j ACCEPT -p tcp --dport 22


# Enable forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward

fejl:

server:/# ./firewall.test
modprobe: Can't locate module ip_nat_ftp
modprobe: Can't locate module ip_conntrack_ftp
modprobe: Can't locate module ip_tables
iptables v1.2.7a: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
modprobe: Can't locate module ip_tables
iptables v1.2.7a: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
modprobe: Can't locate module ip_tables

og lidt flere af de sidste.

og så er jeg bare lost???

/ZIRON
Avatar billede ziron Nybegynder
21. oktober 2002 - 02:23 #6
okay helt precist hvad er det så jeg skal have med i kernen?
Avatar billede dank Nybegynder
21. oktober 2002 - 09:02 #7
mit bedste bud er at du skal prøve at kompilere igen, men med disse ting som moduler <m> fremfor <*>
Avatar billede ziron Nybegynder
22. oktober 2002 - 00:59 #8
dank >> jeg takker fik det til at funge, ved ikke hvad der var galt med den kerne, recompillede og så var den i vinkel :)

men nu sidder jeg og leger lidt med din iptablesGEN, hvordan kan jeg få den til at min server/router også kan komme på internettet?

/ZIRON
Avatar billede ziron Nybegynder
22. oktober 2002 - 01:00 #9
ja også at alle porte er åbne fra lokalt net?

/ZIRON
Avatar billede tesmara Nybegynder
24. oktober 2002 - 01:37 #10
ziron Hvis du ikke er så hård til alle de der kommandoer, så er der  firestarter  en grafisk tool til at sætte gateway op. MEGET let at bruge, d der er wizzrad til det meste
http://firestarter.sourceforge.net/
Avatar billede dank Nybegynder
24. oktober 2002 - 09:44 #11
Ziron: Skal jeg forstå det sådan at du mangler at åbne alle porte fra lokannet?
Avatar billede ziron Nybegynder
24. oktober 2002 - 09:57 #12
tesmara >> jeg kører ikke grafisk. så.

dank >> ja nemlig lige det :)

/ZIRON
Avatar billede ziron Nybegynder
24. oktober 2002 - 09:59 #13
ja og så kan den heller ikke selv få forbindelse ud af huset. forstår ikke helt?

/ZIRON
Avatar billede dank Nybegynder
24. oktober 2002 - 10:20 #14
# tillad lokalnet til router
iptables -A INPUT -j ACCEPT -i lo

# tillad server > lan
iptables -A OUTPUT -j ACCEPT

(frit fra huskeren - så feedback ønskes.)

Men det er noget nogle ting jeg må have med i script generatoren
Avatar billede ziron Nybegynder
24. oktober 2002 - 10:26 #15
jeg prøver lige at se om det funger når jeg får tid. takker og ja kunne være en god ting at have med i din GEN.

/ZIRON
Avatar billede ziron Nybegynder
24. oktober 2002 - 11:01 #16
nu har jeg testet lidt, men det er ikke muligt at checke om lokalt >> server virker, da jeg ikke er hjemme. men serveren kan ikke komme ud af huset, fx ping lokalt net, virker ikke og heller ikke til fx google.com.

er det muligt at lave?

/ZIRON
Avatar billede dank Nybegynder
24. oktober 2002 - 11:09 #17
jeg kigger lige lidt på det iaften. ok?
Avatar billede ziron Nybegynder
24. oktober 2002 - 11:11 #18
ja det er helt iorden, jeg sidder også selv at kigger på hvad jeg kan finde på google og sådanne steder, kan jo ikke være så svært :)

/ZIRON
Avatar billede ziron Nybegynder
09. november 2002 - 16:55 #19
dank >> har fået det til at rulle, så det jo fint nok :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester