Beh, lo hai messo direttamente nel kernel, quindi ce l'hai.smtux ha scritto:ecco la parte di config dove ho, non è come modulo...XTABLESvoi come lo avete settato?Codice: Seleziona tutto
# CONFIG_NETFILTER_NETLINK is not set # CONFIG_NF_CONNTRACK_ENABLED is not set CONFIG_NETFILTER_XTABLES=y
Ma se metti ip_tables a modulo non vedo il motivo per mettere xtables in modo diverso. Solitamente vanno a "coppia".
Comunque attiva in qualche modo (y o m) netfilter_netlink perché come dice la documentazione
io comunque ho così.If this option is enabled, the kernel will include support
for the new netfilter netlink interface.
Codice: Seleziona tutto
CONFIG_NETFILTER=y
# CONFIG_NETFILTER_DEBUG is not set
# CONFIG_BRIDGE_NETFILTER is not set
CONFIG_NETFILTER_NETLINK=m
CONFIG_NETFILTER_NETLINK_QUEUE=m
CONFIG_NETFILTER_NETLINK_LOG=m
CONFIG_NETFILTER_XTABLES=m
CONFIG_NETFILTER_XT_TARGET_CLASSIFY=m
CONFIG_NETFILTER_XT_MATCH_COMMENT=m
Per il resto ho settato "quasi tutto", anche
Codice: Seleziona tutto
CONFIG_NF_CONNTRACK_ENABLED=m
CONFIG_NF_CONNTRACK=mMa almeno CONFIG_NETFILTER_NETLINK mettilo, se poi hai ancora problemi vediamo tutta la configurazione della sezione netfilter

