Pagina 1 di 1

Kernel 2.6.16.1 e problema con iptables

Inviato: mar 4 apr 2006, 21:56
da Bart
Ciao,
ho un problema con iptables dopo aver aggiornato il kernel alla versione 2.6.16.1.

Codice: Seleziona tutto

iptables -L
FATAL: Module ip_tables not found.
iptables v1.3.5: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Iptables è abilitato, versione 1.3.5.

Codice: Seleziona tutto

grep -i 'iptables' /boot/config-toshiba
CONFIG_IP_NF_IPTABLES=y
# CONFIG_IP6_NF_IPTABLES is not set 
Quale può essere il problema?

Inviato: mar 4 apr 2006, 22:42
da Sawk
è un problema relativo al configure, è stata modificata la disposizione nel kernel dei moduli per iptables.
Il percorso corretto è:

Codice: Seleziona tutto

Networking  --->
    Networking options  --->
         [*]  Network packet filtering (replaces ipchains)  --->
             Core Netfilter Configuration  --->
             IP: Netfilter Configuration  ---> 
Le ultime due voci sono da guardare bene, leggi gli help e troverai le risposte che cerchi ;-)

Inviato: mar 4 apr 2006, 22:49
da Bart
Azz, grazie mille Sawk...Te l'hai letto da qualche parte di questa modifica?
Io ho un config che è ottimizzato per la mia macchina e di solito ricarico quello senza guardare il resto visto che funziona tutto alla perfezione. Con questo problema però si deduce che una soluzione del genere non va bene. A questo punto questa domanda nasce da sola: ma voi ad ogni nuovo kernel riconfigurate tutto a mano controllando quindi le novità?

Inviato: mar 4 apr 2006, 23:14
da Sawk
Me ne sono accorto al caricamento di un configure di un kernel 2.6.15. Quando uscivo dalla configurazione mi dava diversi errori riguardanti alle variabili su iptables quindi ho cercato un po' in internet e tra varie guida ad iptables ho trovato la collocazione dei suoi moduli.

Per le novità è un problema in effetti. Mi domando perchè questa cosa e personalmente non so rispondere, mi spiace ;-)

Inviato: mar 4 apr 2006, 23:19
da Bart
Sawk ha scritto:Per le novità è un problema in effetti. Mi domando perchè questa cosa e personalmente non so rispondere, mi spiace ;-)
Non dispiacerti, mi hai dato una bella notizia. Pensavo a qualche errore mio o a delle incompatibilità con quella versione. E poi una volta a conoscenza della cosa la si risolve in fretta. ;)

Inviato: mer 5 apr 2006, 0:33
da phobos3576
E' capitato anche a me; dopo aver aggiornato da 2.6.14 a 2.6.16, tutto contento ho provato ad avviare il firewall con KMyFirewall prima di connettermi ad Internet. A quel punto è arrivata la doccia gelata: una bella sfilza di messaggi per indicarmi che non esistevano i moduli per ip_tables, ip_masquerade, ip_conntrack, etc.

Sfruttando il .config del 2.6.14 ho dovuto riconfigurare tutta la sezione Networking per poi ricompilare il 2.6.16.

Ma porca miseria; possibile che ad ogni nuova release del kernel debbano modificare tutto?

sul kernel 2.6.17.6

Inviato: lun 17 lug 2006, 14:05
da lennynero
raga anche io sono incappato in questo problema di iptables... con il kernel 2.16.17.6, vorrei capire che voci devo abilitare nel kernel oltre alla voce
[*] Network packet filtering (replaces ipchains) --->
sto impazzendo, la cosa strana è che sul kernel 2.6.15.1 va tutto ok e non capisco le differenze del conf. inoltre ho riscontrato un problema riguardo la ricompilazione del kernel, in particolare quando do il make modules_install la procedura si sinceppa e mi rimane a video la riga:

Codice: Seleziona tutto

if [ -r System.map -a -x /sbin/depmod ]; then /sbin/depmod -ae -F System.map 2.6.17.6; fi
che dovrebbe significare sta stringa, e soprattutto xke mi si blocca il tuttovolevo evitare di scrivere 2 posts differenti, ma se me lo chiedete lo faccio)? grazie in anticipo