Kernel 2.6.16.1 e problema con iptables

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Kernel 2.6.16.1 e problema con iptables

Messaggio da Bart »

Ciao,
ho un problema con iptables dopo aver aggiornato il kernel alla versione 2.6.16.1.

Codice: Seleziona tutto

iptables -L
FATAL: Module ip_tables not found.
iptables v1.3.5: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Iptables è abilitato, versione 1.3.5.

Codice: Seleziona tutto

grep -i 'iptables' /boot/config-toshiba
CONFIG_IP_NF_IPTABLES=y
# CONFIG_IP6_NF_IPTABLES is not set 
Quale può essere il problema?

Avatar utente
Sawk
Linux 3.x
Linux 3.x
Messaggi: 584
Iscritto il: dom 6 feb 2005, 0:00
Località: Pordenone, Italy
Contatta:

Messaggio da Sawk »

è un problema relativo al configure, è stata modificata la disposizione nel kernel dei moduli per iptables.
Il percorso corretto è:

Codice: Seleziona tutto

Networking  --->
    Networking options  --->
         [*]  Network packet filtering (replaces ipchains)  --->
             Core Netfilter Configuration  --->
             IP: Netfilter Configuration  ---> 
Le ultime due voci sono da guardare bene, leggi gli help e troverai le risposte che cerchi ;-)

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

Azz, grazie mille Sawk...Te l'hai letto da qualche parte di questa modifica?
Io ho un config che è ottimizzato per la mia macchina e di solito ricarico quello senza guardare il resto visto che funziona tutto alla perfezione. Con questo problema però si deduce che una soluzione del genere non va bene. A questo punto questa domanda nasce da sola: ma voi ad ogni nuovo kernel riconfigurate tutto a mano controllando quindi le novità?

Avatar utente
Sawk
Linux 3.x
Linux 3.x
Messaggi: 584
Iscritto il: dom 6 feb 2005, 0:00
Località: Pordenone, Italy
Contatta:

Messaggio da Sawk »

Me ne sono accorto al caricamento di un configure di un kernel 2.6.15. Quando uscivo dalla configurazione mi dava diversi errori riguardanti alle variabili su iptables quindi ho cercato un po' in internet e tra varie guida ad iptables ho trovato la collocazione dei suoi moduli.

Per le novità è un problema in effetti. Mi domando perchè questa cosa e personalmente non so rispondere, mi spiace ;-)

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

Sawk ha scritto:Per le novità è un problema in effetti. Mi domando perchè questa cosa e personalmente non so rispondere, mi spiace ;-)
Non dispiacerti, mi hai dato una bella notizia. Pensavo a qualche errore mio o a delle incompatibilità con quella versione. E poi una volta a conoscenza della cosa la si risolve in fretta. ;)

Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Messaggio da phobos3576 »

E' capitato anche a me; dopo aver aggiornato da 2.6.14 a 2.6.16, tutto contento ho provato ad avviare il firewall con KMyFirewall prima di connettermi ad Internet. A quel punto è arrivata la doccia gelata: una bella sfilza di messaggi per indicarmi che non esistevano i moduli per ip_tables, ip_masquerade, ip_conntrack, etc.

Sfruttando il .config del 2.6.14 ho dovuto riconfigurare tutta la sezione Networking per poi ricompilare il 2.6.16.

Ma porca miseria; possibile che ad ogni nuova release del kernel debbano modificare tutto?

Avatar utente
lennynero
Linux 3.x
Linux 3.x
Messaggi: 641
Iscritto il: lun 3 mag 2004, 0:00
Nome Cognome: Luigi Picaro
Slackware: current-x64
Kernel: 6.13.1
Desktop: Xfce-4.20
Località: Salerno

sul kernel 2.6.17.6

Messaggio da lennynero »

raga anche io sono incappato in questo problema di iptables... con il kernel 2.16.17.6, vorrei capire che voci devo abilitare nel kernel oltre alla voce
[*] Network packet filtering (replaces ipchains) --->
sto impazzendo, la cosa strana è che sul kernel 2.6.15.1 va tutto ok e non capisco le differenze del conf. inoltre ho riscontrato un problema riguardo la ricompilazione del kernel, in particolare quando do il make modules_install la procedura si sinceppa e mi rimane a video la riga:

Codice: Seleziona tutto

if [ -r System.map -a -x /sbin/depmod ]; then /sbin/depmod -ae -F System.map 2.6.17.6; fi
che dovrebbe significare sta stringa, e soprattutto xke mi si blocca il tuttovolevo evitare di scrivere 2 posts differenti, ma se me lo chiedete lo faccio)? grazie in anticipo

Rispondi